Diit.cz - Novinky a informace o hardware, software a internetu

Díry, záplaty, zneužití ...

Děravý Internet Explorer logo

10 bezpečnostních děr, na které byl Microsoft upozorněn společností Finjan Software, bude zazáplatováno poté, co byly způsoby zneužití publikovány a objevily se i praktické ukázky využití např. v podobě chytře napsané stránky 404 (taková ta, co se vám nahraje pokud požadovaná stránka není na serveru nalezena). Takto šikovně udělaná chybová stránka se vám suše omluví, že požadovaná stránka nebyla nalezena, zatímco v pozadí se vám do PC nasype trojský kůň.

Ještě tu však máme známou díru ve zpracování parametrů SRC a NAME v tagu FRAME a IFRAME (nepostihuje WinXP SP2). Hackerům se podařilo nabourat do reklamního serveru společnosti Falk AD a nasadit do něj kód zneužívající tuto díru. Nic netušící návštěvníci stránek, které publikují reklamu prostřednictvím zmíněného serveru, si tak natahali do svých PC virus Bofra (postiženým byl i server The Registers, odkud nezřídka čerpáme i my). U této díry Microsoft zřejmě zatím zůstává u zkoumání.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Díry, záplaty, zneužití ...

Úterý, 23 Listopad 2004 - 19:38 | Anonym | Nalim: :oDDD, kua chlape to jsou rady, stesti, ze...
Úterý, 23 Listopad 2004 - 18:20 | Anonym | Petr, ja si myslim ze Nalim to myslel zo srandy...
Úterý, 23 Listopad 2004 - 16:50 | Anonym | Nalim: když jsem viděl co jsi napsal, tak jsem...
Úterý, 23 Listopad 2004 - 15:55 | Nalim | No neni naprd staci zakazat port 80 a 443 a...
Úterý, 23 Listopad 2004 - 15:20 | Anonym | FW ti je tak na leda na prd, kdyz mas deravej...
Úterý, 23 Listopad 2004 - 12:58 | Anonym | Kdo neni blbej nespoleha se na zaplaty Microsoftu...

Zobrazit diskusi