Diit.cz - Novinky a informace o hardware, software a internetu

Záplata na IE otevírá do PC další díru

Děravý Internet Explorer logo

Znáte tu epizodu z Rumcajse, ve které kněžna cosi pletla a vždy dvě očka upletla a tři vypárala? Podobně nyní vypadá kumulativní aktualizace aplikace Internet Explorer, která byla součástí srpnových bezpečnostních záplat. Pravda, tady není poměr upletených a vypáraných oček 2:3, ale spíše 8:2 a pokud budeme brát jen bezpečnostní díry, tak 8:1. Security Bulletin MS06-042 popisuje záplatu, která látá celkem osm bezpečnostních děr. Nedlouho na to bylo zjištěno, že tato aktualizace může způsobit padání prohlížeče v případě, kdy prohlížená stránka používá HTTP 1.1 a kompresi při přenosu.

Nyní vydala firma Microsoft Security Advisory 923762, ve kterém informuje, že pád Internet Exploreru ve zmíněných případech není to nejhorší, co může uživatele s nainstalovanou aktualizací KB918899 potkat. Ono se totiž při tom pádu dá využít přetečení zásobníku ke spuštění zákeřného kódu. Týká se to jen Internet Exploreru 6 se SP1. Ačkoli se tedy uživatelé Windows XP se SP2 nemusejí obávat, zas až taková výhra to není, protože firmy často používají třeba Windows 2000 a na nich poslední Internet Explorer 6 se SP1.

Napadení se dá naštěstí docela snadno předejít. Jednoduše stačí vypnout používání HTTP 1.1 (viz obrázek). Pokud však navštěvovaný web vysloveně vyžaduje HTTP 1.1, nebude pak fungovat. Takových ale moc není.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Záplata na IE otevírá do PC další díru

Pátek, 29 Září 2006 - 07:25 | Anonym | Ja mam ten isty problem. IE stale pada, takmer na...
Sobota, 23 Září 2006 - 21:27 | Anonym | to: jaydoo uz si to vyriesil to padanie IE, Ja...
Čtvrtek, 14 Září 2006 - 10:18 | jaydoo | to martin : Vsetko je nainstalovane, vsetky...
Středa, 13 Září 2006 - 14:45 | Martin Bartoň | jaydoo: A co verze IE? A co jeho updaty? Máte...
Středa, 13 Září 2006 - 11:22 | jaydoo | No my máme teraz v robote dost velky...
Úterý, 29 Srpen 2006 - 13:48 | WIFT | >> IE: Tys to krapítko nepochopil,...
Pondělí, 28 Srpen 2006 - 17:52 | Anonym | ne, na WinXP Pro SP2   tam je psany ze...
Pondělí, 28 Srpen 2006 - 14:10 | WIFT | >> IE, Kluzo: A opravdu se to...
Pátek, 25 Srpen 2006 - 22:48 | Anonym | jo me taky, newite nekd proc?
Pátek, 25 Srpen 2006 - 22:00 | Anonym | Mě to hlásí že mám v PC novější verzi a...

Zobrazit diskusi