Microsoft تؤكد وجود الثغرة المكتشفة حديثا في Internet Explorer

أكدت شركة Microsoft أن الثغرة التي تم الإعلان عنها مؤخرا هي فعلا موجودة في متصفحها الشهير Internet Explorer.

كما أعلنت Microsoft  عن الإصدارات المعنية بهذه الثغرة و هي:

-          Internet Explorer 6 SP1  تحت نظام Windows 2000 Service Pack 4

-           Internet Explorer 6 و 7 تحت أنظمة  Windows XP، Windows Server 2003، Windows Vista و Windows Server 2008.

كما أشارت إلى أن كلا من Internet Explorer 5.01 Service Pack 4 و Internet Explorer 8 غير معنيان بالثغرة.

الخلل يكمن في المكتبة  mshtml.dll حيث أن الثغرة تتمثل  في إمكانية توقيف المتصفح أو تشغيل شيفرة محقونة  جراء استعمال الدالة getElementsByTagName() و التأشير على كائن تم حذفه مسبقا.

توصي Microsoft  برفع مستوى الأمن في المتصفح و تعطيل Active Scripting إلى غاية نشر ترقيع لهذه الثغرة.

اقرأ أيضا:

Microsoft Security Advisory (977981)

Share and Enjoy:
  • Print
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • email
  • Reddit
  • Twitter
  • StumbleUpon
  • Technorati
  • Yahoo! Buzz

مواضيع ذات صلة:

  1. Microsoft تؤكد عدم توافقية Internet Explorer 9 مع نظام Windows XP
  2. Microsoft تسرع لأصدار ترقيعات لمتصفحها Internet Explorer قبل إصدار Patch Tuesday
  3. ثغرة جديدة في الـ Internet explorer تجعل استعمال مفتاح F1 خطيرا
  4. Microsoft تحذر من ثغرة 0-day جديدة في الإصدارين السادس و السابع لـ Internet Explorer
  5. Microsoft تنشر أداة ترقيعية مؤقتة للتخفيف من وطأة ثغرة الاختصارات المكتشفة حديثا