Diit.cz - Novinky a informace o hardware, software a internetu

Další díra v Internet Exploreru

Děravý Internet Explorer logo

Do týdne a do dne se můžeme těšit na záplatu jedné z děr pro Internet Explorer, neboť ještě 28. dne minulého měsíce přibyla další, skrze kterou může útočník spustit při prohlížení záškodnické stránky na PC uživatele svůj kód. Problém je tentokráte v ActiveX komponentě „WebViewFolderIcon“, která slouží především v průzkumníku Windows pro zobrazení složek ve stylu WWW, kdy se třeba HTML dokumenty prohlížejí rovnou v náhledu a podobně. V Internet Exploreru to však funguje také a pokud toho útočník náležitě zneužije, může spustit na počítači kód, samozřejmě s právy aktuálně přihlášeného uživatele.

Záplata tedy bude, jak Microsoft slibuje, 10. října, ale chránit se můžete již nyní. Vedle tradičních možností zvýšení bezpečnosti zón Internet a Intranet nebo úplného zrušení funkčnosti ActiveX je asi optimální volbou nastavení kill bitu pro „závadný“ ActiveX prvek, aby se nespouštěl v Internet Exploreru. To provedete snadno tak, že níže uvedený zvýrazněný text zkopírujete do nového souboru s příponou .reg a ten pak následně spustíte. Samozřejmě je tu i možnost používat jiný prohlížeč, ale to vám asi nemusíme nějak zvlášť připomínat.





Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{e5df9d10-3b52-11d1-83e8-00a0c90dc849}]
"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{844F4806-E8A8-11d2-9652-00C04FC30871}]
"Compatibility Flags"=dword:00000400

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Další díra v Internet Exploreru

Úterý, 3 Říjen 2006 - 01:25 | Anonym | Pro MSIE jich bylo minimum, protože pro MSIE se...
Pondělí, 2 Říjen 2006 - 22:59 | Anonym | Trashman> zrovna vcera jsem...
Pondělí, 2 Říjen 2006 - 19:38 | Anonym | Trashman >> to nie su chyby to je...
Pondělí, 2 Říjen 2006 - 18:13 | Anonym | JeJe: Ale o tohle ve velkých firmách nejde. Na...
Pondělí, 2 Říjen 2006 - 17:43 | Anonym | Trashman: Bohuzial, ziaden program nie je bez...
Pondělí, 2 Říjen 2006 - 17:15 | Anonym | Mohla by redakce CDR napsat, kolik záplat již...
Pondělí, 2 Říjen 2006 - 15:33 | Jakub Ševčík | V dobe kdy jsou exploidy uz dostupne i pred...
Pondělí, 2 Říjen 2006 - 14:21 | Anonym | To je jasny, to byl jen extremni priklad...
Pondělí, 2 Říjen 2006 - 13:41 | Jan Pavliš | HejtmaMa: Firmy nemuzou cekat "treba rok...
Pondělí, 2 Říjen 2006 - 12:45 | Anonym | WIFT: A tak to snad neni problem pridat do&...

Zobrazit diskusi