Diit.cz - Novinky a informace o hardware, software a internetu

Bezpečnostní díra v IE 5 a reakce Microsoftu

diit.cz logo na CD-R serveru 1. dubna 2009

V uniklém kódu Windows 2000 se podařilo objevit bezpečnostní díru v Internet Exploreru 5.x. Jde o problém se zpracováním bitmap, kdy při pečlivě utvořené bitmapě může dojít ke klasickému pretečení bufferu a díky tomu může útočník vykonat na cílovém počítači svůj kód dle libosti. Již nyní se podařilo ukázat, že bezpečnostní díra lze použít minimálně k pádu IE 5.01 jak se Serivice Packem 1, tak 2.


Kuriózní je ovšem reakce Microsoftu. Podle něj MS o této chybě ví, protože ji sám objevil a už i opravil v Internet Exploreru 6 SP1. Zvláštní na tom tedy je, že když Microsoft o této chybě věděl, proč ji neopravil i ve starších verzích? Vysvětlení mám dvojí. Buď tedy o ní opravdu věděl a opravdu ji opravil pouze v nejnovější verzi s tím, že na starší, avšak stále podporovanou, verzi se vybodnul (možná s nadějí, že chyba nebude objevena), nebo prostě o této chybě nevěděl a v IE 6 SP1 ji vlastně neopravil, ale nějaká jiná změna způsobila, že tato díra již není zneužitelná. Co si myslíte vy?

Diskuse ke článku Bezpečnostní díra v IE 5 a reakce Microsoftu

Pondělí, 23 Únor 2004 - 15:12 | Anonym | 2 Peter: Flash jsem si úmyslně neinstaloval,...
Neděle, 22 Únor 2004 - 01:20 | Anonym | Ruku na srdce - kolikrát se uživatelům ne MSIE...
Sobota, 21 Únor 2004 - 00:08 | reset | ja nevim cemu se divite, momentalne me nenapada,...
Pátek, 20 Únor 2004 - 20:58 | Anonym | zeraw: No tak nevim, ale IE 6.0SP1 jde...
Pátek, 20 Únor 2004 - 17:13 | Anonym | > JiTi: Ono to není tak jednoduché. MSIE 6...
Pátek, 20 Únor 2004 - 16:12 | Anonym | Mrkvosoft o chybě samozřejmě věděl, jinak by jí...
Pátek, 20 Únor 2004 - 15:43 | Anonym | TimJ: A nebo člověk, který ví, že většina...
Pátek, 20 Únor 2004 - 15:36 | Anonym | Vlada: opravdu jsi letadlo. Browser starej...
Pátek, 20 Únor 2004 - 15:18 | Anonym | Pavel: Zvláštní, ty kódy utekly minulý pátek, ale...
Pátek, 20 Únor 2004 - 15:13 | Anonym | Anders: Správně. Cca 90% uživatelů internetu jsou...

Zobrazit diskusi