(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Уязвимость в Internet Explorer позволяют отслеживать движения мыши по экрану

Источник: neowin
Алексей Алтухов

Не далее как позавчера, во вторник, Microsoft выпустила очередной набор патчей, а всего день спустя стало широко известно о наличии очередной уязвимости в браузере Internet Explorer, классифицируемой как критическая. Она позволяет хакерам отслеживать движения курсора мыши на экране, начиная с шестой версии браузера и до последней.

По словам открывших данную уязвимость представителей веб-сайта Spider.io, использовать её можно, купив рекламный слот на сайте, который посещает атакуемый пользователь, при этом на его компьютер не устанавливается никаких вредоносных программ. Об обнаружении уязвимости было сообщено ещё в октябре, однако Microsoft пока что не собирается выпускать соответствующий патч.

А тем временем уязвимость используется уже по меньшей мере двумя компаниями, анализирующими рекламу на веб-страницах. Пока окно с использующим уязвимость рекламным слотом открыто, неважно активно оно или нет, свёрнуто или минимизировано - уязвимость работает в любом случае. Вряд ли можно заподозрить Microsoft в сознательном содействии интересам рекламодателей, с учётом включённой по умолчанию функции Do Not Track в последней версии IE, к большому их неудовольствию.

Анализ рекламных предпочтений пользователей аналитическими компаниями может оказаться самым невинным последствием использования данной уязвимости. Например, использование виртуальных клавиатур в банковских онлайн-сервисах при введении логина и пароля потенциально может представлять более значительную угрозу.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 13.12.2012 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Microsoft Windows Professional 10, Электронный ключ
Microsoft Office 365 для Дома 32-bit/x64. 5 ПК/Mac + 5 Планшетов + 5 Телефонов. Подписка на 1 год.
Microsoft Office 365 Профессиональный Плюс. Подписка на 1 рабочее место на 1 год
Microsoft 365 Business Basic (corporate)
Microsoft Office 365 Бизнес. Подписка на 1 рабочее место на 1 год
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Новости ITShop.ru - ПО, книги, документация, курсы обучения
CASE-технологии
Программирование на Microsoft Access
Все о PHP и даже больше
Программирование на Visual Basic/Visual Studio и ASP/ASP.NET
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100