Diit.cz - Novinky a informace o hardware, software a internetu

Další drobné škvíry v IE6 SP2

Děravý Internet Explorer logo

Internet Explorer ve WinXP SP2 je stále zranitelný, byť si dnes budeme povídat pouze o drobných chybičkách, označených jako „mírně kritické“, spoléhající vesměs na nevědomost uživatele.


První díra obchází bezpečnostní varování Windows XP SP2 při pokusu o stažení určitého typu souborů, typicky např. EXE. Pokud je stahovaný soubor podstrčen speciálně upravenou „Content-Location“ http hlavičkou či určitým způsobem upraveným odkazem, varování se nezobrazí a rovnou se objeví dialog pro uložení souboru. Druhá skulinka pak využívá skryté přípony souborů známých typů, kdy může pomocí Javascript příkazu „execCommand()“ podstrčit jinou příponu, než příslušný soubor skutečně má. K dokonalosti však vyžaduje v systému právě nastavenou volbu „Skrýt přípony souborů známých typů“.


Kombinací obou chybiček může zlomyslně napsaná stránka nepozorného uživatele přimět ke stažení škodlivého kódu (k dokonání zla si jej uživatel poté ještě musí spustit). Řešení je vypnout skrývání přípony souborů známých typů, čímž odhalíte typ souboru, který se vám chce do PC stáhnout, a samozřejmě vypnutí aktivního skriptování.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Další drobné škvíry v IE6 SP2

Pátek, 19 Listopad 2004 - 17:54 | Richard Láska | Tenhle typ "bezpečnostních děr" mi...
Pátek, 19 Listopad 2004 - 01:57 | Anonym | Také mi nějak uniká podstata funkce skrytí přípon...
Čtvrtek, 18 Listopad 2004 - 23:48 | Anders | jo jo, "Skrýt přípony souborů známých...
Čtvrtek, 18 Listopad 2004 - 21:56 | Anonym | schovane pripony? to je prvni co vypinam, jak...
Čtvrtek, 18 Listopad 2004 - 18:01 | Anonym | takže to vlastně žádné chyby nejsou - jen šance...

Zobrazit diskusi