Diit.cz - Novinky a informace o hardware, software a internetu

Další díra v ActiveX

Děravý Internet Explorer logo

Další závažná bezpečnostní díra byla objevena v Internet Exploreru. Jak je v poslední době zvykem, netýká se uživatelů Windows XP se Service Packem 2. U starších systémů může na stránce, jež byla s takovým úmyslem napsána, dojít k profláknutému přetečení zásobníku a následnému spuštění kódu útočníka s právy aktuálně přihlášeného uživatele. Útok využívá způsobu zpracování atributů SRC a NAME v tagu FRAME či IFRAME a pokud jsou zmíněné položky příliš dlouhé, dojde k přetečení zásobníku a Javascriptem předem připravený kód se spustí. Postižený takto není jen Internet Explorer, ale vlastně všechny programy využívající ActiveX, tedy Outlook Express, AOL, Lotus Notes a podobně. Jedna z cest útočníka tedy může vést i do vašeho Outlooku v podobě zákeřného e-mailu.

Oficiální záplata není zatím k dispozici, takže nastupují tradiční preventivní metody, zahrnující používání Windows XP SP2, zakázání Active skriptů, vyhýbání se nedůvěryhodným webům a podobně.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Další díra v ActiveX

Úterý, 9 Listopad 2004 - 15:37 | Anonym | :Radovan No hlavne ono nejsou jen XP. Ja se kvuli...
Pondělí, 8 Listopad 2004 - 08:18 | Anonym | Radovan: možná proto, že spravuješ málo počítačů...
Neděle, 7 Listopad 2004 - 10:56 | Anonym | Mam strasne rad taketo "objavy", je to...
Pátek, 5 Listopad 2004 - 21:14 | Anonym | To WIFT & Miro: :-)))) Souhlas, protože...
Pátek, 5 Listopad 2004 - 17:50 | WIFT | >> miro: Nevypadlo, to už považuji...
Pátek, 5 Listopad 2004 - 14:38 | Anonym | Mě by zas z poslední věty zajímalo, co je to...
Pátek, 5 Listopad 2004 - 14:15 | Anonym | v poslednej vete vypadlo "...vyhybanie...
Pátek, 5 Listopad 2004 - 12:41 | Anonym | Petr: Jasně, takže jsem to pochopil správně. Šlo...
Pátek, 5 Listopad 2004 - 12:15 | Petr Murmak | Petr: Jo, střídá, ale přetečení a podtečení...
Pátek, 5 Listopad 2004 - 12:03 | Anonym | Zajímá mě, jestli je opravdu rozdíl mezi &...

Zobrazit diskusi