Фінансові новини
- |
- 08.12.25
- |
- 07:42
- |
-
RSS - |
- мапа сайту
Авторизация
Microsoft не будет исправлять уязвимость в Internet Explorer 8 семимесячной давности
10:38 22.05.2014 |
Эксплуатация бреши позволяет удаленно выполнить на системе произвольный код и предоставляет злоумышленнику такие же права, как и у авторизованного пользователя.
Microsoft решила не исправлять уязвимость в Internet Explorer 8, которую впервые обнаружили семь месяцев назад. Сейчас компания просто рекомендует усилить защиту web-обозревателя. Эксплуатация бреши позволяет удаленно выполнить на системе произвольный код.
Отметим, что после того, как техногигант не исправил уязвимость, ИБ-эксперты отдела HP Zero Day Initiative опубликовали о ней данные.
«Эта брешь позволяет удаленному злоумышленнику выполнить произвольный код на уязвимых версиях Microsoft Internet Explorer. Для ее эксплуатации требуется взаимодействие пользователя, поскольку необходимо посетить вредоносную страницу или открыть вредоносный файл», - пишут специалисты ZDI.
Эксплуатация бреши предоставляет атакующими такие же права, как и у авторизованного пользователя.
Уточняется также, что пользователи Microsoft Outlook и Windows Mail не были настолько подвержены риску атаки, поскольку эти приложения открывают электронные письма в «зоне ограниченных сайтов» (Restricted sites zone), которая блокирует скрипты.
На текущий момент Microsoft рекомендует улучшить защиту Internet Explorer 8 посредством настраивания блокировки и выдачи уведомлений при использовании ActiveX Controls и Active Scripting. Кроме того, компания советует установить Enhanced Mitigation Experience Toolkit (EMET), который усложняет процесс эксплуатации бреши.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


У розмові взяли участь президент Франції Емманюель Макрон, канцлер
Німеччини Фрідріх Мерц, голова Єврокомісії Урсула фон дер Ляєн та інші
лідери. 
Державна служба геології та надр України продала спеціальний дозвіл
на розробку Любинецької нафтогазової площі у Львівській області.
Верховна Рада не розглядатиме питання запровадження ПДВ для фізичних осіб-підприємців.
Європейська комісія в середу офіційно запропонувала внести Росію до
власного чорного списку країн з високим ризиком відмивання грошей і
фінансування терористичної діяльності.
Стабильное качество фарша — одно из ключевых условий для успешной кухни.
Независимо от формата заведения, будь то бистро или гастрономический
ресторан, консистенция, структура и свежесть мясной массы определяют
уровень блюда.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Netflix та Warner Bros. досягли угоди про придбання: компанію оцінили
у $27,75 за акцію та $72 млрд в капіталі ($82,7 млрд з урахуванням
боргу). Очікується, що угоду закриють після виділення підрозділу
Discovery Global в окрему публічну компанію, заплановане на третій
квартал 2026 року.
Аналітичне агентство Counterpoint опублікувало список найбільш
популярних смартфонів на світовому ринку в третьому кварталі 2025 року.
За 10 місяців 2025 року в Україні було реалізовано на 6% менше нових
комерційних автомобілів, ніж за аналогічний період минулого року.
Очікуване зростання потужностей ШІ-галузі посилило обговорення енергетичних обмежень технологічної інфраструктури.
У розпалі гострого дефіциту оперативної пам'яті американський гігант
Micron Technology оголосив про вихід з ринку споживчої продукції.
Європейські лоукости планують відновити польоти в Україну одразу після
того, як авіапростір стане безпечним для пасажирських рейсів.
Сукупний обсяг угод зі злиттів і поглинань за участю компаній, що
працюють у криптовалютному секторі, від початку 2025 року сягнув
рекордних $8,6 млрд, пише Bloomberg із посиланням на дані PitchBook
Data.
У листопаді 2025 року український ринок нових авто продовжив зміщуватися в бік електромобілів.
Соціологи зіткнулися з новим ризиком, оскільки великі мовні моделі (LLM)
здатні видавати себе за людей і проходити стандартні перевірки якості.
Понад третину нових легкових автомобілів, проданих у світі цього року, виготовлено в КНР.
Усі інші проєкти відходять на другий план заради покращення ChatGPT.
Функція працює лише між абонентами, які збережені одне в одного в контактах і використовують стандартний додаток для дзвінків.
Xiaomi EV продовжує стрімко нарощувати свої позиції на ринку електромобілів
Samsung офіційно показала свій перший потрійний складаний смартфон -
Galaxy TriFold. Модель стане доступною в Кореї 12 грудня, а згодом вийде
на ринки Китаю, Тайваню, Сінгапуру та ОАЕ. У першому кварталі 2026 року
смартфон також має з'явитись в США.