Взял и утащил
00:00 14.02.2006
855 прочтений
В системе drag-and-drop браузера Internet Explorer обнаружилась возможность для внедрения в систему. Возможность эта возникает потому, что можно подменить окно назначения при передаче объектов и передать объект, загруженный из Internet, за пределы браузера.
Эта ошибка позволяет загружать на компьютер пользователя вредоносные коды, которые в дальнейшем можно будет исполнить. Исследователь Матфей Марфи описал метод, которым можно обмануть систему защиты drag-and-drop. Впрочем, предложенный им метод требует определенного взаимодействия с пользователем, что ограничивает круг возможного применения данной уязвимости. Пока исправлений для данной уязвимости нет.