Diit.cz - Novinky a informace o hardware, software a internetu

Další kritická díra v Internet Exploreru

Děravý Internet Explorer logo

Ve vestavěném webovém prohlížeči operačních systémů Windows Internet Exploreru byla objevena další díra ve volání DHTML metody „createTextRange()“, skrze kterou se při prohlížení zákeřné stránky může na počítač uživatele dostat nějaké to e-svinstvo. V Microsoftu už viděli „prof-of-concept“ kód, tedy ukázku, že to opravdu jde, postižena je takto celá škála prohlížečů od IE 5.01 SP4 z Windows 2000 SP4 přes Internet Explorery 6 z Windows Serverů 2003 až po všechna XPčka (včetně případu, kdy si na Windows 98/ME nainstalujete Internet Explorer 6 SP1).

Aktuální možnost, jak se napadení bránit, je buďto zcela vypnout podporu ActiveX prvků nebo, pokud je potřebujete, alespoň nastavit zobrazení dotazu před jejich spuštěním. To se dá udělat třeba tak, že zóny internet a intranet nastavíte na bezpečnost „Vysoká“. Anebo můžete samozřejmě používat alternativní prohlížeče, které vynález jménem ActiveX nepodporují. Do vydání pravidelných záplat zbývá ještě přes půl měsíce, tak uvidíme, zda si Microsoft s touto nepospíší. Secunia díru označila za extrémně kritickou, neboť zákeřné stránky, které ji zneužívají, už existují.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Další kritická díra v Internet Exploreru

Pondělí, 27 Březen 2006 - 17:36 | Anonym | J: Dovolim si tvrdit, ze se standardama CSS...
Pondělí, 27 Březen 2006 - 11:44 | qwer | titulek by mnel byt: dalsi supemegarobr...
Pondělí, 27 Březen 2006 - 07:12 | Anonym | Pro HejtmaMa Co se tyce alpha pruhlednosti, tak...
Neděle, 26 Březen 2006 - 20:14 | Anonym | Hlas pro J :)
Neděle, 26 Březen 2006 - 18:29 | corwin78 | Maximalní nesouhlas s azazel ;-)
Neděle, 26 Březen 2006 - 15:35 | Anonym | Maximální souhlas s HejtmaMa
Neděle, 26 Březen 2006 - 13:15 | corwin78 | Maximální souhlas s J.
Neděle, 26 Březen 2006 - 11:08 | Anonym | 2HejtmaMa: Dovolim si tvrdit, ze Ty ses presne...
Sobota, 25 Březen 2006 - 22:27 | Anonym | Zdenek: Stejny problemy mam kdyz delam web ja,...
Sobota, 25 Březen 2006 - 17:25 | Anonym | Stáhl jsem si Firefox a Thunderbird a IE a...

Zobrazit diskusi