Subscribe feed

Крытычная ўразлівасць у Microsoft Internet Explorer

3 лістапада 2010

Кампанія Microsoft выпусціла апавяшчэнне бяспекі, извещающее карыстачоў аб наяўнасці крытычнай уразлівасці ва ўсіх версіях Microsoft Internet Explorer.

Уразлівасць існуе з-за невядомай памылкі, якая дазваляе выдаленаму карыстачу скампраметаваць мэтавую сістэму. Уразлівасці схільныя Microsoft Internet Explorer 6, 7 і 8. У сапраўдны момант уразлівасць выкарыстоўваецца зламыснікамі для правядзення нападаў.

Для часавага ўхілення магчымых вектараў нападаў, Microsoft рэкамендуе:

Перавызначыць CSS стылі для Web сайтаў:

1. Стварыце файл стыляў KB2458511.CSS:

TABLE
{
    POSITION: relative !important;
}

2. Стварыце рэзервовую копію галінкі рэестру:

regedit /e CSS-backup.reg "HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerStyles"

3. Стварыце файл Apply_user_CSS.reg са наступным змесцівам:

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerStyles]
"User Stylesheet"="C:\[directory location]\KB2458511.css"
"Use My Stylesheet"=dword:00000001
Дзе, [directory location] – шлях да раней створанаму файлу KB2458511.CSS

4. Выканаеце файл Apply_user_CSS.reg

Для адмены часавага рашэння, выканаеце файл CSS-backup.reg створаны пры рэзервовым капіяванні галінкі рэестру.

Выкарыстайце EMET для блакавання эксплуатацыі ўразлівасці

Для дадання файла iexplore.exe да спісу прыкладанняў EMET:
"c:Program FilesEMETEMET_Conf.exe"--add "c:Program FilesInternet Exploreriexplore.exe"

Улучыце DEP для Internet Explorer 7

Для ўключэння DEP выкарыстоўвайцеся ўтылітай ад Microsoft па адрасе:
http://support.microsoft.com/kb/2458511

У сапраўдны момант невядома, калі Microsoft плануецца выпусціць выпраўленне для ўразлівасці.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100