Обнаружена уязвимость, позволяющую атаковать компьютер пользователя через используемый браузер. Как сообщает The Register, для этого потенциальной жертве необходимо зайти на специально сформированный веб-сайт, используя браузер Internet Explorer. Ситуация не изменится даже если включен Protected Mode (Защищенный режим), который ограничивает доступ браузера важным частям ОС, в частности, запрещает модифицировать реестр. Как заявляют разработчики данного метода взлома, им удалось покинуть "песочницу" защищенного режима и обойти другие механизмы защиты при помощи атаки, которая реализуется в два этапа. На первом - используется факт обработки данных сокетов и "Локальной зоны Internet" не в "Защищенном режиме", а в обычном. После чего, сформированный на более низком уровне безопасности вредоносный код производит атаку на ОС. Дополнительные подробности относительно атаки в настоящий момент неизвестны. Из опубликованного Verizon Business (подразделение американской телекоммуникационной компанией Verizon Communications) пресс-релиза ясно, что уязвимой является версия IE7, используемая в Windows Vista, у которого в настройках включена Local Intranet Zone. Несмотря на подробное перечисление необходимых действий для успешного выполнения атаки на браузер, каких-либо данных о том, кто обнаружил данную проблему, уязвимы ли другие версии браузера, а также другие версии ОС – в настоящий момент отсутствуют. Представители компании Microsoft от комментариев воздерживаются, поэтому остаётся лишь предположить, что если уязвимость действительно имеет место, для нее в скором времени будет выпущена заплатка. 06.12.2010 18:57 http://www.ria.ru/9/20060