Корпорация Microsoft подтвердила наличие уязвимости в адресной строке Internet Explorer 7. Впервые об уязвимости сообщила компания Secunia. Ошибка касается всплывающих окон, и у недоброжелателя есть возможность при определенных обстоятельствах подменить адрес в адресной строке, спрятав некоторые символы. Пока что не было зафиксировано ни одной атаки, которая бы касалась этой уязвимости, однако Microsoft порекомендовала пользователям использовать специальный антифишинговый фильтр, который встроен в последнюю версию браузера. Этот фильтр использует самую новую базу вредоносных сайтов и постоянно обновляется. Компания ИТ-безопасности Secunia обнаружила уязвимость в Internet Explorer 7, позволяющую создать видимый фальшивый адрес. Используя специальные символы, фишеры могут составить URL, лишь частично отображающийся в адресной строке. Таким образом, находясь на подставном сайте, пользователь будет видеть лишь ту часть адреса, которая имитирует реальный. Концептуальная реализация уязвимости представлена на специальной странице сайта Secunia. Уязвимости подвержен IE 7, работающий под Windows XP SP2, даже если в системе установлены последние обновления. Впрочем, браузер работает только в тех системах XP, в которых установлен SP2. Для того чтобы не стать жертвой фишеров, необходимо не посещать ссылки, присланные из непроверенных источников, предупреждают специалисты. Примечательно то, что в новом Internet Explorer впервые реализована система предупреждения пользователей о подставных URL. Уязвимости присвоен рейтинг «малой критичности» («less critical»). Источник: CNews.ru
|