Алексей Рерих
В четверг, 8 ноября, корпорация
Как оказалось, если веб-сайт сконфигурировать определенным образом и поместить на нем некий определенный url, то оператору сайта станет доступна любая информация, хранящаяся в файлах cookies пользователя. Стандартно cookies, записанные на машине пользователя одним сайтом, предоставляются для считывания только этому, внесшему запись, сайту. Однако, благодаря новой дыре у злоумышленника появилась возможность считывать информацию не только из своих, но и из чужих cookies.
Помимо считывания информации из чужих cookies, благодаря все той же дыре, злоумышленник может также произвольно изменять информацию, хранящуюся в этих файлах пользователя.
Microsoft сама признает, что эта дыра очень опасна. Однако, в ближайшее время залатать ее не обещает. Как сообщает ZDNet, корпорации потребуется для написания и выпуска необходимого патча «весьма значительное время».
Соответственно, на данный момент единственно возможный способ борьбы с потенциальной угрозой — либо полное отключение cookies, что не всегда удобно, либо по крайней мере временный переход на использование какого-нибудь другого браузера.
![]() |
|
ССЫЛКИ ПО ТЕМЕ | ![]() |
![]() |
|
МАТЕРИАЛЫ ПО ТЕМЕ | ![]() |
Неприступный криптопроцессор IBM взломан — 09.11.01
Европарламент хочет запретить cookies — 01.11.01
Microsoft классифицировала свои критические дыры — 16.10.01
20 самых больших напастей Интернета — 04.10.01
Хакер зашел в сеть Microsoft, как ребенок в кондитерскую — 28.08.01
Программа для взлома серверов Microsoft разошлась по Сети — 04.07.01
Дыра позволяет доступаться к маршрутизаторам Cisco без авторизации — 02.07.01
В маршрутизаторах Cisco найдена «дыра» — 14.05.01
«Дыры» в Internet Explorer уже никого не удивляют — 27.09.00