Microsoft устранит уязвимость в Internet Explorer

Microsoft устранит уязвимость в Internet Explorer

Компания Microsoft сообщила о том, что готовит обновления для системы безопасности обозревателя Internet Explorer. В патче будет устранена недавно обнаруженная уязвимость, позволяющая удаленно перехватывать файлы cookie.

На прошлой неделе, на конференции Hack in the Box 2011 итальянский исследователь в области информационной безопасности Розарио Валотта продемонстрировал, каким образом злоумышленники смогут осуществить атаку перехвата файлов сессии cookie (cookiejacking), эксплуатируя обнаруженную им ошибку. Как оказалось, этот дефект присущ всем версиям браузера.

Для демонстрации специалист создал несколько игр для Фэйсбука. В одной из них необходимо собрать отдельные кусочки-паззлы в единую картинку, в результате чего пользователь почти добровольно отдает твои cookie в руки злоумышленника. А вторая игра - баскетбол, в которой вредоносным кодом снабжен элемент "мяч". В первые три дня Розарио получил 80 cookie файлов.

Согласно заявлению, опубликованному на блоге Microsoft, компания признала существование этой уязвимости и до того как обновление не будет выпущено пользователям рекомендуется подключить встроенную функцию безопасного веб-серфинга InPrivate Browsing.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows 11 пугает ошибками файрвола — но на самом деле всё в порядке

Если после июньского обновления Windows 11 вы заметили в Event Viewer странное предупреждение от файрвола, не паникуйте. Microsoft уже подтвердила: ошибка ложная, поэтому её можно просто игнорировать.

Речь идёт о сообщении Event 2042 с текстом «Config Read Failed» и «More data is available». Такое появляется после установки обновления KB5060829 (превью за июнь 2025 года) и касается только систем с Windows 11 24H2.

По словам Microsoft, ошибка связана с новой функцией, которая пока находится в разработке и ещё не до конца встроена в систему. Тем не менее файрвол работает штатно, а дополнительных действий не требуется.

«Эта запись в журнале не указывает на реальные проблемы с безопасностью. Её можно смело игнорировать», — пишет Microsoft.

Корпорация уже готовит фикс и обещает сообщить подробности, как только они появятся.

Кстати, это уже не первый случай за последние месяцы. В апреле Microsoft устраняла баг BitLocker, который появился из-за сбоя в отчётности, а не из-за реальной угрозы. Тогда же была устранена другая проблема — ошибочный код 0x80070643, возникавшая при установке обновлений Windows Recovery Environment.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru