Diit.cz - Novinky a informace o hardware, software a internetu

Díry v Internet Exploreru a Safari

Děravý Internet Explorer logo

Programátoři v Microsoftu mají opět nad čím přemýšlet, neboť před pár dny se na mailové konferenci Secunia objevil postup, který pomocí vnořených <object> tagů srazí do kolen jejich prohlížeč Internet Explorer za přispění knihovny mshtml.dll. Celá záležitost pak může v případě dotažení exploitu vést k možnosti spouštět na daném počítači libovolný kód. Nálezce chyby Michal Zalewski ji má otestovánu na poslední verzi IE a knihovny mshtml.dll, ale funkčnost čekejte obecně s IE 6. Secunia pak tuto chybu označila jako vysoce kritickou. A jaký že je postup? Stačí stránka s řadou vnořených <object> tagů, které Internet Explorer chybně zpracovává, ideální je pak ještě do tagu přidat type="cokoliv_nesmyslneho". Vzhledem k rychlosti záplatování u Microsoftu se prozatím doporučuje jediný postup: nenavštěvovat nedůvěryhodné stránky tímto prohlížečem.

Z jiného soudku tu pak máme krátkou informaci o chybě v Applovském prohlížeči Safari. Na něj se dá provést DOS (Denial of Service) útok pomocí html stránky pouze s následujícím kódem: <HTML><TABLE><TR><TD ROWSPAN=2000000000>. Zpřístupnění spouštění cizího kódu touto metodou však nehrozí.

David "David Ježek" Ježek

Bývalý zdejší redaktor (2005-2017), nyní diskusní rejpal.

více článků, blogů a informací o autorovi

Diskuse ke článku Díry v Internet Exploreru a Safari

Úterý, 2 Květen 2006 - 15:07 | qwer | lynx je taky peknej
Úterý, 2 Květen 2006 - 14:46 | Anonym | Ja pouzivam IE i FF a prave pro cdr.cz pouzivam...
Pondělí, 1 Květen 2006 - 16:51 | Anonym | trodo: http://www.howtocreate.co.uk/wrongWithIE/...
Pondělí, 1 Květen 2006 - 12:58 | Anonym | mne opera tp2 padala. beta je v pohode. a mplayer...
Neděle, 30 Duben 2006 - 22:43 | Anonym | Pouzivanie IE v stave, v akom je dnes je fakt...
Neděle, 30 Duben 2006 - 21:21 | Anonym | uid0 konecne skutocne rozumny priklad! To aj mne...
Neděle, 30 Duben 2006 - 20:59 | Anonym | &gt;&gt; Mna by len zaujimalo, co take...
Neděle, 30 Duben 2006 - 18:46 | Anonym | Tady se primárně jednalo o nějaký díry, ne o...
Neděle, 30 Duben 2006 - 18:31 | Anonym | To klikani s rozumem je samozrejme dobra rada....
Neděle, 30 Duben 2006 - 11:16 | Anonym | Mily J, to je fajn, ze obaja nicomu nerozumieme....

Zobrazit diskusi