Diit.cz - Novinky a informace o hardware, software a internetu

Další závažné díry v Internet Exploreru

Internet Explorer logo

Koncem listopadu jsem vám dával odkaz na stránku, kde jsou popisovány zatím nezazáplatované bezpečnostní díry v Internet Exploreru. Tehdy jich bylo 11, dnes už jich tam najdete 19. Jenže současnou mediální pozornost si zasloužila chyba další, kterou ani tam ještě nenajdete.


Jde o chybu, která velmi jednoduše umožňuje, že máte v adresním řádku Internet Exploreru napsáno něco, ale ve skutečnosti jste na webu naprosto jiném. Jediná povinnost je, že přesměrování na takovouto stránku se musí provést javascriptem. Taková díra lze samozřejmě využít v případech, kdy se operuje s penězi, takže by teoretický útočník mohl získat kupříkladu číslo vaší kreditky (vy byste si mysleli, že objednáváte normálně ve web shopu, ale ve skutečnosti...).


Sami si můžete udělat jednoduchý test, stačí kliknout na tento odkaz. Dostanete-li se na stránku této zprávy, ale IE bude zobrazovat, že jste na http://zde.je.url.na.neexistujici.web, pak je tato díra u vás účinná.

Diskuse ke článku Další závažné díry v Internet Exploreru

Sobota, 13 Prosinec 2003 - 14:41 | Anonym | Jak mohou Gates a jemu podobní proboha na jedný...
Sobota, 13 Prosinec 2003 - 14:03 | Anonym | MOZILLA: http://zde.je.url.na.neexistujici.web%01...
Sobota, 13 Prosinec 2003 - 09:23 | Anonym | Lidi,vykašlete se už konečně na pitomej IE.Dobrej...
Pátek, 12 Prosinec 2003 - 01:48 | Petr Murmak | ALL: Avant Browser, SlimBrowser, NetCaptor...
Čtvrtek, 11 Prosinec 2003 - 23:46 | Anonym | Avant Browser je ready. Napsal mi http://zde.je....
Čtvrtek, 11 Prosinec 2003 - 22:30 | Anonym | Pro Kocoura. Máš pravdu, ale je to opět to ale,...
Čtvrtek, 11 Prosinec 2003 - 22:28 | Anonym | Myslím si, že to vyřeší SP2 XP-možná. Zcela...
Čtvrtek, 11 Prosinec 2003 - 22:20 | Anonym | Opera 7.21 na tohle nenaletí...
Čtvrtek, 11 Prosinec 2003 - 22:19 | Anonym | To co tady píšete je krásný, ale každá věc, která...
Čtvrtek, 11 Prosinec 2003 - 22:18 | Petr Murmak | psv: Zvýšení bezpečnosti znamená, že se mimo jiné...

Zobrazit diskusi