Diit.cz - Novinky a informace o hardware, software a internetu

Další kritická díra v IE

Děravý Internet Explorer logo

V Internet Exploreru 5.5 a 6.x byla objevena další kritická díra, která může vykonat kód útočníka na počítači uživatele, takže se jedná o velice nebezpečnou záležitost. Nejhorší na celé věci ovšem je fakt, že využívá chyby veřejně známé minimálně od května letošního roku, o které se doposud myslelo, že umožňuje „pouze“ shodit Internet Explorer. Celkem jednoduše si můžete ověřit, že je váš Internet Explorer lehce shoditelný pomocí souboru, který bude mimo jiné obsahovat tag: <body onLoad="window()">.

Pikantní je ovšem i fakt, že tato chyba již jednou opravena byla, ale znovu se v novějších verzí Internet Exploreru objevila. Její zneužití pro vykonání nějakého kódu útočníka je buď podmíněno hodně specifickými podmínkami na počítači, které jsou naštěstí pro tyto účely nereálné, ale bohužel stačí použít JavaScript a takto je možné si potřebné podmínky vytvořit. Stačí si k tomu jednoduše otevřít více instancí velkých JavaScriptových dotazovacích oken.

Zatím jedinou spolehlivou ochranou proti tomuto útoku je vypnutí JavaScriptu v IE, případně přechod na jiný prohlížeč.

Zdroje: 

Diskuse ke článku Další kritická díra v IE

Sobota, 3 Prosinec 2005 - 14:04 | Anonym | Chytnul mi to firewall od Symantec-u, přestože...
Středa, 23 Listopad 2005 - 09:27 | Anonym | IE to shodilo na výjimku 0xc0000005, Maxthon to...
Středa, 23 Listopad 2005 - 00:29 | WIFT | Teda Mozillu (1.7.12) mi to zahltilo fest, ale...
Úterý, 22 Listopad 2005 - 22:54 | Anonym | Microsoft sa sustreduje na Windows Vista a codery...
Úterý, 22 Listopad 2005 - 21:25 | Anonym | lahka pomoc : nepouzivat IE :)
Úterý, 22 Listopad 2005 - 20:39 | acheron | zkusil jsem, pustila se kalkulacka a IE se vypnul
Úterý, 22 Listopad 2005 - 18:21 | Datas Mions | no zkuste si test.. http://www.computerterrorism....
Úterý, 22 Listopad 2005 - 13:24 | David Foltyn | Tak nevim, Maxthon 1.5.0.95 (pouzivajici posledni...
Úterý, 22 Listopad 2005 - 12:58 | Datas Mions | viz. http://www.f-secure.com/weblog/
Úterý, 22 Listopad 2005 - 12:58 | Datas Mions | A group called &quot;Computer Terrorism&...

Zobrazit diskusi