Уязвимость в IE7
Новая уязвимость Internet Explorer 7 перебрасывает пользователя на зараженную веб-страницу так, что он и не догадывается об этом. Удачное использование этой уязвимости будет прекращать загрузку любого веб-сайта и перенаправлять пользователя на зараженную страницу. На данный момент эта уязвимость была подтверждена только в Internet Explorer 7, но и другие браузеры также могут быть подвержены этой атаке и Firefox подходящий на то кандидат. Эта уязвимость, прозванная “onunload”, в IE7 может стать частью фишинг или спуфинг атаки.
Пользователи должны иметь в виду, что данная уязвимость также проявляется, когда адрес вводиться вручную в адресной строке IE7. Пользователь будет перекинут на зараженную страницу и единственный способ спастись - это немедленно закрыть все окна IE7.
Автор - Ленар Хайруллин. Размещено: 13 марта 2007 22:25.