PDA

Просмотр полной версии : Опять этот осел...


-=Leon=-
25.11.2009, 08:12
Уязвимость в Internet Explorer привела к утечке в сеть информации из более 50 миллионов файлов, хранящихся в сети, которая может подвергнуть риску конфиденциальность пользователей.

Документы, хранящиеся в формате Adobe PDF, отображают путь к файлу на диске, позволяя также получить реальные имена и логины пользователей, используемые операционной системой, и иную информацию, требующую конфиденциальности. Подобная информация может быть получена с помощью простого поиска в Интернете.

Результаты поиска в Google по такому запросу filetype:pdf file c (htm OR html OR mhtml (http://www.google.com/search?hl=en&q=filetype%3Apdf+file+c+(htm+OR+html+OR+mhtml)&btnG=Search&aq=f&oq=&aqi=])) показывают свыше 4 миллионов документов, хранящихся на диске C на компьютерах пользователей. А вкупе с результатами для других логических дисков с помощью данной техники можно получить информацию о более 50 миллионах файлов с локальным путем к ним. Об этом сообщила компания Inferno, выступившая в роли исследователя безопасности для одной крупной компании, чье название держится в секрете.

"С помощью таких PDF-файлов злоумышленники могут использовать результаты поиска для определения реальных имен пользователей и версии используемой ОС" - заявил исследователь Inferno.

Подобные конфиденциальные данные включаются в PDF-файлы, напчатанные с помощью Internet Explorer. И хотя эта информация отображается не каждый раз, когда открывается документ, ее легко прочитать с помощью таких редакторов, как Notepad, при этом текст доступен Google и другим поисковым механизмам.

PDF-файлы раскрывают имена авторов, проектов и иную информацию, которая должна быть конфиденциальной.
Единственным способом удалить путь является удаление текста в редакторе с последующим сохранением файла.

Уязвимости подвержены все версии IE. Пресс-секретарь Microsoft заявила, что инженеры компании работают над воспроизведением такого поведения.

stagger
16.12.2009, 13:27
Сотни людей работают над одной осью, получают не хилое (я так думаю) бабло и при этом не могут, или не хотят, до сих пор привести ее к нормальному "фунциклированию". :007:

Mitya
16.12.2009, 21:03
http://soft.sakha.net/index.php?newsid=411 IE 8 часть :P

Jinc
18.12.2009, 00:12
бизнес есть бизнес