Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения Маркет

Новая уязвимость MSIE позволяет получить контроль над ПК без применения скриптов

В браузере Internet Explorer, причем во всех его версиях, была обнаружена серьезная уязвимость, сообщает сетевое издание Ytro.ru со ссылкой на The Register. Злоумышленник, используя ее, может удаленно запускать на чужом компьютере любую программу без применения скриптов.

Компания Microsoft пока не представила какого-либо универсального решения данной проблемы, однако независимые эксперты по безопасности Аксел Петтингер и Гарланд Хопкинс нашли временное решение. Впрочем, они не гарантируют, что оно защитит систему от любого вредоносного кода, использующего дыру в безопасности.

Одним из способов защиты является изменение настроек безопасности Internet Explorer. Для этого необходимо в реестре Windows найти следующий ключ:

HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Internet\Settings\ ones

и изменить значенине параметра "1004" с "0" на "3". Перед проведением изменений желательно создать резервную копию реестра, а после них необходимо перезагрузить компьютер.

Следует отметить, что изменение настроек Internet Explorer в реестре может привести к тому, что при посещении многих сайтов браузер начнет открывать диалог предупреждения о небезопасности веб-страниц.