UWAGA! Promocja dla firm - MICROSOFT OFFICE 365  na 12 miesiecy ZA DARMO! Tylko na CentrumXP.pl!
Wielka promocja Office 365 na CentrumXP.pl!
Do góry Skomentuj

Kolejne poważne dziury w IE

Kolejne poważne dziury w IE

Microsoft udostępnił łatkę, naprawiającą dwie, jak określa sam producent, krytyczne wady, wykryte ostatnio w przeglądarce Internet Explorer w wersjach 5.0, 5.5 oraz 6.0. Jest to zbiorcze uaktualnienie, zawierające także wszystkie poprawki błędów (w tym niektóre również określane jako krytyczne), publikowane do tej pory. Są to m.in. poprawki błędów, umożliwiających hakerowi przejęcie kontroli nad komputerem ofiary i uruchamianie na nim dowolnych programów, np. kasujących zawartość dysku twardego.

Pierwszy z błędów umożliwia umieszczenie w kodzie strony WWW instrukcji, uruchamiających dowolny program wykonywalny, zapisany na dysku użytkownika. Jest to dość trudne do wykonania, ponieważ trzeba znać nazwę pliku i oraz jego dokładną lokalizację na dysku. Microsoft uspokaja również, że nie ma możliwości uruchomienia programu z dodatkowym parametrem, i że nie znany jest żaden program, który uruchamiany bez odpowiednich parametrów, mógłby wyrządzić jakieś szkody w systemie operacyjnym.

Drugi, poważniejszy błąd występuje w obsłudze stref bezpieczeństwa i pozwala na uruchomienie skryptu bez odpowiednich restrykcji w dostępie do zasobów komputera, np. twardego dysku. Problem dotyczy skryptów umieszczanych w plikach cookies, które są przechowywane lokalnie na komputerze użytkownika. W normalnej sytuacji skrypty uruchamiane są w strefie internetowej, ograniczającej dostęp skryptów do określonych zasobów. Przy uruchomieniu skryptu zapisanego w pliku cookies, będzie on działać w strefie lokalnej, dającej programom pełne uprawnienia aktualnie zalogowanego do systemu użytkownika.

Redakcja: Opublikowano: 29 marca 2002 Odsłon: 1 332 Kategoria: Internet Explorer

Komentarze

Nie napisano jeszcze ani jednego komentarza. Twój może być pierwszy.

Dodaj swój komentarz

Zasady publikacji komentarzyZasady publikacji komentarzy

Redakcja CentrumXP.pl nie odpowiada za treść komentarzy publikowanych na stronach Portalu
i zastrzega sobie prawo do usuwania wypowiedzi, które:

  • zawierają słowa wulgarne, obraźliwe, prowokujące i inne naruszające dobre obyczaje;
  • są jedynie próbami reklamowania stron internetowych (spamowanie poprzez umieszczanie linków);
  • przyczyniają się do złamania prawa bądź warunków licencyjnych oprogramowania (cracki, seriale, torrenty itp.);
  • zawierają dane osobowe, teleadresowe, adresy mailowe lub numery GG;
  • merytorycznie nie wnoszą nic do dyskusji lub nie mają związku z tematem komentowanego newsa, artykułu bądź pliku.

Autor:

Komentarz:

Dodaj komentarz