Diit.cz - Novinky a informace o hardware, software a internetu

A další díry v Internet Exploreru

Internet Explorer logo

Počet nezazáplatovaných děr v IE se během měsíce rozrostl z 19 na 23, jak se sami můžete přesvědčit. Jedné z nich se dostalo větší pozornosti, protože díky ní lze spustit jakýkoliv kód.


Nejprve je třeba říci, že při kliknutí na nějaký soubor s konkrétní příponou se může stát, že IE bez ptaní rovnou otevře daný program a ten si soubor rovnou uloží na disk do nějaké známé lokace (např. WinAmp se soubory *.wsz, je-li nainstalován do standardního adresáře). Potom se zavolá funkce showHelp(), která zobrazí .chm soubor, který má přesný odkaz na ten uložený soubor a také ho spustí. Ten je však ve skutečnosti zkompilovaným help souborem a pak už je možné díky dalším dírám spouštět jakýkoliv program pod právy uživatele. Funkčnost této díry u vás si můžete ověřit zde (přečtěte si tam, co to dělá!).


A kdy můžeme čekat nápravu? 13. ledna (příští úterý) Microsoft vydá lednové Security Bulletiny, mezi kterými by po prosincové odmlce měl být i kumulativní patch pro Internet Explorer, který snad některé díry vyřeší.

Diskuse ke článku A další díry v Internet Exploreru

Čtvrtek, 15 Leden 2004 - 21:40 | vladino | Jestliže je spuštěnej GetRight (případně v...
Neděle, 11 Leden 2004 - 22:02 | Martin Kandrac | Tentokrat som sa fakt pobavil :-) Mozno by...
Sobota, 10 Leden 2004 - 02:43 | Anonym | Proc jeste stale vsichni pouzivaji IE? Kdyby si...
Pátek, 9 Leden 2004 - 16:33 | Adwance | Nevím co tu všichni řešíte oprava je úplně snadná...
Pátek, 9 Leden 2004 - 11:42 | Anonym | Ten log je fakt dobrej, a dotycnej musel byt dost...
Pátek, 9 Leden 2004 - 10:48 | HEC | >Petr: Log je opravdu FUNNY ... :-)))))
Pátek, 9 Leden 2004 - 10:05 | Anonym | priznavam,byla to moje blbost,ale ted uz se...
Pátek, 9 Leden 2004 - 09:48 | Anonym | Petr> LOL, ten log je dobrej   ti...
Pátek, 9 Leden 2004 - 09:08 | Anonym | hezký,donutili jste mne,projít všechny compy v...
Pátek, 9 Leden 2004 - 01:47 | Juro Olejnik | Petr> Jezisi, ten log je uzasny :-)))) All...

Zobrazit diskusi