(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Уязвимость в Internet Explorer позволяют отслеживать движения мыши по экрану

Источник: neowin
Алексей Алтухов

Не далее как позавчера, во вторник, Microsoft выпустила очередной набор патчей, а всего день спустя стало широко известно о наличии очередной уязвимости в браузере Internet Explorer, классифицируемой как критическая. Она позволяет хакерам отслеживать движения курсора мыши на экране, начиная с шестой версии браузера и до последней.

По словам открывших данную уязвимость представителей веб-сайта Spider.io, использовать её можно, купив рекламный слот на сайте, который посещает атакуемый пользователь, при этом на его компьютер не устанавливается никаких вредоносных программ. Об обнаружении уязвимости было сообщено ещё в октябре, однако Microsoft пока что не собирается выпускать соответствующий патч.

А тем временем уязвимость используется уже по меньшей мере двумя компаниями, анализирующими рекламу на веб-страницах. Пока окно с использующим уязвимость рекламным слотом открыто, неважно активно оно или нет, свёрнуто или минимизировано - уязвимость работает в любом случае. Вряд ли можно заподозрить Microsoft в сознательном содействии интересам рекламодателей, с учётом включённой по умолчанию функции Do Not Track в последней версии IE, к большому их неудовольствию.

Анализ рекламных предпочтений пользователей аналитическими компаниями может оказаться самым невинным последствием использования данной уязвимости. Например, использование виртуальных клавиатур в банковских онлайн-сервисах при введении логина и пароля потенциально может представлять более значительную угрозу.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 13.12.2012 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Microsoft Office 365 Профессиональный Плюс. Подписка на 1 рабочее место на 1 год
Microsoft Office 365 Бизнес. Подписка на 1 рабочее место на 1 год
Microsoft Windows Professional 10, Электронный ключ
Microsoft 365 Business Standard (corporate)
Microsoft 365 Apps for business (corporate)
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Новости ITShop.ru - ПО, книги, документация, курсы обучения
Программирование на Microsoft Access
CASE-технологии
СУБД Oracle "с нуля"
Компьютерная библиотека: книги, статьи, полезные ссылки
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100