Diit.cz - Novinky a informace o hardware, software a internetu

Děravý Internet Explorer

Internet Explorer logo

Bohužel jedna z posledních záplat MS03-032 není dostatečně důsledná a tak je stále možné využít díru, kterou tato záplata měla řešit. Jedná se o útok, kdy Internet Explorer nedokáže správně rozeznat typ objektu a díky tomu může útočník na vašem počítači vykonat prakticky libovolný kód. Informace o tomto problému naleznete v jednom maillistu, kde je jak ukázkový kód, tak i přímo ukázka, která vám názorně předvede, co všechno je možné (nemusíte se bát, není destruktivní). Autor doporučuje buď vypnout skriptování v IE, nebo ho rovnou odinstalovat. Navíc upozorňuje, že Microsoft byl na tento fakt upozorněn již před delší dobou, ale zatím žádná reakce...


Ovšem pozor, jestli si myslíte, že v IE jde o tento jediný problém, jste pěkně na omylu. Stačí se podívat na stránku www.pivx.com/larholm/unpatched, kde najdete spoustu dalších, nezalátaných děr.

Diskuse ke článku Děravý Internet Explorer

Pátek, 28 Listopad 2003 - 00:56 | Anonym | Ale jak ho odinstalovat ???

Zobrazit diskusi