<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=204362&amp;view=findpost&amp;p=1708544</guid>
        <pubDate>Tue, 25 Sep 2007 14:58:07 +0000</pubDate>
        <title>Критическая уязвимость в Ask Toolbar: выполнение кода через IE и Firefox</title>
        <link>https://forum.sources.ru/index.php?showtopic=204362&amp;view=findpost&amp;p=1708544</link>
        <description><![CDATA[RSS_Bot: Панель поискового портала Ask.com для Microsoft Internet Explorer и Firefox содержит <a class='tag-url' href='http://www.cnews.ru/cgi-bin/redirect.cgi?http://safe.cnews.ru/bugtrack/entry/index.shtml?vulnerability/2007/09/25/104132' target='_blank'>уязвимость</a>, позволяющую выполнить произвольный код при посещении пользователем веб-страницы с кодом эксплоита.<br>
<br>
Уязвимость обнаружена в ActiveX-компоненте панели AskJeevesToolBar.SettingsPlugin.1: передача значения длиной более 500 байт свойству ShortFormat приводит к переполнению стекового буфера. Специально сформированный вредоносный параметр позволит выполнить код, размещенный в нем. <br>
<br>
Secunia, сообщившая об уязвимости, присвоила ей уровень «чрезвычайной критичности»; в Сети к ней уже опубликован эксплоит.<br>
<br>
Ask Toolbar предназначен для поиска через сайт Ask.com и работает в браузере Internet Explorer 5.5 и выше для любых Windows семейства NT (NT 4, 2000, XP, Server 2003, Vista), а также в браузере Firefox.								<br>
<br>
Ссылка: http://safe.cnews.ru/news/line/index.shtml?2007/09/25/267653]]></description>
        <author>RSS_Bot</author>
        <category>Новости: Безопасность</category>
      </item>
	
      </channel>
      </rss>
	