Использование уязвимостей в IE может позволить потенциальному злоумышленнику проникнуть в систему в обход политики безопасности Microsoft Windows XP SP2. На данный момент Secunia указала на три наиболее опасных дыры в системе:
Secunia провела специальный тест для оценки реальной угрозы уязвимостей. В результате чего были получены данные, указывающие на незащищенность системы на основе Windows XP и Internet Explorer 6.0 с самыми последними обновлениями и заплатками. В качестве решения Secunia рекомендует полностью (!) перейти на другой программный продукт. В качестве альтернативы предлагается поставить самый высокий уровень безопасности для зоны "Интернет", но это не решит проблему окончательно. Корпорация Microsoft пока никак не отреагировала.
Уязвимость, обнаруженная в Mozilla/ Mozilla Firefox, получила низший уровень опасности. Проблема связана с возможной подменой адреса в диалоге закачек. В качестве решения предлагается использовать специальные download-менеджеры или закачивать файлы только из доверенных источников. Уязвимость обнаружена в Mozilla 1.7.3 для Linux, Mozilla 1.7.5 для Windows и в Mozilla Firefox 1.0. Возможно, что дыра распространяется и на другие версии программы.
Дополнительные источники информации об уязвимостях: