Ветеран
Сообщения: 1022
Благодарности: 313
|
Профиль
|
Отправить PM
| Цитировать
Цитата kim-aa:
Я, хоть и шибко недолюбливаю MS, но причем тут IE? »
|
Аргументируй свое заключение! Поясни дорогой свои мысли! Что значит причем или ни причем?
Это дерьмо проникло через IE или нет? Почему говорю о Службе "Удаленный реестр". Этот СМС-вымогатель чтобы без проблем входить сделал запись в реестре для Приложения Userinit для входа в систему Корпорация Майкрософт.
< Удаленный реестр
Описание:
Позволяет удаленным пользователям изменять параметры реестра на этом компьютере.
Если эта служба остановлена, реестр может быть изменен только локальными пользователями,
работающими на этом компьютере.>
to ALL
Прочтите здесь:
http://www.thevista.ru/page.php?id=12331
Браузер Internet Explorer от Microsoft обладает самой большой рыночной долей, но это не всегда является преимуществом: если обнаружится уязвимость, она может затронуть громадное количество людей. Немецкое и французское правительства обеспокоены этим фактом, поэтому рекомендуют пользователям рассмотреть возможность использования других браузеров.
Недавний инцидент, случившийся с компанией Google в Китае, привел к созданию немецкого федерального офиса безопасности в информационных технологиях (German Federal Office for Security in Information Technology или кратко BSI), чтобы обнаруживать проблески критических уязвимостей во всех версиях Internet Explorer. BSI отмечает, что даже запуск Internet Explorer в безопасном режиме не может в полной мере защитить от уязвимостей:
"В Internet Explorer есть критическая, до сих пор неизвестная уязвимость. Эта уязвимость позволяет атакующим внедрять вредоносный код через специальным образом созданную веб-страницу в компьютер с Windows, проникая внутрь и выполняя установку. Прошлая неделя прославилась хакерской атакой на Google, и другие американские компании, вероятно, также доступны для взлома через эту уязвимость".
Столкнувшись с проблемой, компания Microsoft для версий 6, 7 и 8 Internet Explorer на Windows systems XP, Vista и Windows 7 выпустила уведомление, в котором обсуждаются пути снижения риска и уже работает над обновлением. BSI ожидает, что эта уязвимость будет использоваться в скором времени для атак в Интернете.
Не через эту ли дыру и заполучил это дерьмо ?!?!
|
Отправлено: 22:06, 20-01-2010
| #921
|