Очередная дыра в Internet Explorer

        Найдена очередная дыра в Internet Explorer.
        Уязвимость присутствует в средствах проверки безопасности браузера при возвращении на web-страницу с помощью кнопки "Назад".
        Специалист по безопасности выяснил, что URL, содержащий Java-скрипт, запускается с такими же настройками безопасности, как и страница, просмотренная до нажатия кнопки "Назад".
        Опасность от применения данной уязвимости оценивается специалистом по безопасности как "средняя", т.к. пользователь должен вернуться к более ранней странице самостоятельно.
        Временным решением данной проблемы может стать отключение скриптов, либо полный отказ от использования кнопки возврата.
        Уязвимость тестировалась на ОС Windows XP и 2000 и браузером IE 6.0 со всеми установленными патчами.

Новости партнеров

Выбор читателей