Diit.cz - Novinky a informace o hardware, software a internetu

Díra v DHTML Edit ActiveX prvku v IE

Děravý Internet Explorer logo

Byla objevena nová díra v Microsoft Internet Exploreru 6, kterou lze označit jako „Cross Site Scripting“. Způsobuje jí zpracování funkce „execScript()“ v některých situacích a jedním z projevů je například zobrazení stránky s jiným URL než na kterém opravdu jste. Jde to až tak daleko, že u šifrovaných stránek i zámek vpravo dole naznačující, že jde o šifrovaný přenos, ochotně prezentuje podvrhnutou URL. Jinak samozřejmě jelikož se jedná o „Cross Site Scripting“, tak je možné vykonat skripty v kontextu jiného webu, než ze kterého skripty pochází.

Tato chyba sice nepatří mezi ty nejkritičtější, ale i tak je vhodné vypnout ActiveX. Majitelé Windows XP SP2 mají ještě šanci vypnout pouze tento jeden ActiveX prvek v menu Nástroje v Internet Exploreru. Sami si pak můžete vyzkoušet, zda-li je váš prohlížeč jednoduše napadnutelný, či nikoliv.

Zdroje: 

Diskuse ke článku Díra v DHTML Edit ActiveX prvku v IE

Pátek, 24 Prosinec 2004 - 01:10 | Anonym | Anders: Takze treba nastavit server, aby PHP...
Středa, 22 Prosinec 2004 - 23:30 | Anonym | re morph: no prave, musis si to nastavit. Myslim...
Středa, 22 Prosinec 2004 - 08:07 | Anonym | Pokud se nemýlím tak tahle "žhavá novinka...
Středa, 22 Prosinec 2004 - 01:53 | Anonym | JeJe: urcite jsem pro volbu IE instalovat nebo ne...
Úterý, 21 Prosinec 2004 - 21:33 | luki | XxX: Ja sa nepredvádzam - to nepotrebujem... Ja...
Úterý, 21 Prosinec 2004 - 17:38 | Anonym | JJ, zalezi to take na uzivateli, jednoduchosti/...
Úterý, 21 Prosinec 2004 - 17:28 | Martin Bartoň | JeJe: Mno, to ale neni ani tak o FF a IE, že? Já...
Úterý, 21 Prosinec 2004 - 17:01 | Anonym | IE - po tydnu na netu jsem mel na kompu tolik...
Úterý, 21 Prosinec 2004 - 15:22 | Anonym | 2luki: Taky to muzu obratit ze ? To je totiz BUG...
Úterý, 21 Prosinec 2004 - 13:07 | Anonym | Ondra : alternativni prohlizece...

Zobrazit diskusi