IE + Firefox = дыры в безопасности

Логотип FirefoxОдновременное использование Internet Explorer и Firefox может создать угрозу для безопасности, считают исследователи. Уязвимость позволяет IE посылать вредоносные данные Firefox. По информации Mozilla Security Blog таким же образом IE может отправлять их и другим программам, правда, специалистам неизвестны такие случаи – пишет Yahoo! News.

Mozilla объявила, что соответствующая заплатка будет включена в версию 2.0.0.5 браузера, а также, что уязвимость неопасна, если пользователь путешествует по Интернет только с помощью Firefox.

Тор Лархолм, который и обнаружил дыру, говорит, что она связана с недостатками ввода данных. IE может открывать приложения через ссылки на веб-страницы. Если же вредоносная ссылка открывается через Firefox, браузер Microsoft может отсылать Firefox все данные для исполнения приложения. Пока не было ни одной атаки, которая бы использовала эту уязвимость, однако, участок кода, где она была обнаружена, находился в публичном доступе.

Кстати, уязвимость была обнаружена двуимя независимыми экспертами по безопасности. Кроме Firefox, подобное нежелательное взаимодействие было обнаружено между IE и Apple Safari.

Тем временем блоггеры, специализирующиеся на безопасности, обсуждают, кто же виноват. В частности указывается, что это не первый случай, когда IE некорректно работает с другими приложениями. В то же время представитель Microsoft ответил, что компания обратила внимание на уязвимость, но в результате обследования пришла к выводу – этот баг не имеет отношения к софтверному гиганту.

Комментарии
Добавить комментарий

Введите имя:
Войти от:
или
Ваш комментарий:


Введите код:

E-mail (не обязательно)
Адрес электронной почты не предназначен к показу и будет использован только для уведомлений об ответах


Последние новости

 
Новый флагман поддерживает 5G и оснащен стилусом
 
Google предложила выгодные условия за продвижение Google Assistant
 
Она реализована через приложение приложение Your Phone и пока только для Galaxy Note 20
 
 
Microsof спасет TikTok от запрета в США
 
Quick Charge 5 обеспечивает подзарядку мощностью 100 Вт
 
Компания хочет купить от 3% до 5% ARM, чтобы уменьшить лицензионные платежи
 
Блейд-шасси Dell M1000e обеспечивают весьма широкие возможности

Смартфоны со съемными аккумуляторами 2018-2019 годов
14 смартфонов со съемным аккумулятором и один телефон
15 июля 2019 / 3
Смартфон с каплевидным вырезом - Samsung Galaxy A30
Недорогой современный смартфон без моноброви
22 апреля 2019 / 3
Android 10. Первый взгляд
Что будет в «юбилейной» ОС Google, которая выйдет в 2019 года
29 июля 2018 / 1
Смартфон Huawei с хорошей камерой - Huawei P20
Эффектный флагман со своим лицом
22 июля 2018 / 4
Обзор Android 9
Все об изменениях в Android 9
15 июля 2018 / 5
Обзор Samsung Galaxy J6 (2018)
Недорогой смартфон с вытянутым экраном
8 июля 2018 / 14
 
 

Архив новостей

 
 
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      





Опрос

Какими картами вы пользуетесь?
или оставить собственный вариант в комментариях (11)

Статистика