20.04.1997 Новости В начале марта корпорация Microsoft разместила на своем Web-узле “заплату” для Internet Explorer (IE), которая закрывает потенциальную дыру в защите, связанную с файлами ссылок и универсальных указателей ресурсов (URL). Брешь в защите, обнаруженная студентами Вустерского политехнического института (шт. Массачусетс), позволяет Web-мастерам создавать такие файлы c расширениями .LNK и .URL и гиперссылки на них, с помощью которых можно будет запустить приложение на удаленной клиентской машине. Например, тестовая ссылка, присутствующая на Web-странице Cybersnot ( http://www.cybersnot.com ), может запустить Windows Calculator на удаленной машине. Злонамеренные Web-мастера могут запускать DOS-приложения с такими параметрами в командной строке, что те будут создавать и уничтожать каталоги на машинах пользователей. Злонамеренные URL-файлы могут выполняться под ...
читать далее.