UWAGA! Promocja dla firm - MICROSOFT OFFICE 365  na 12 miesiecy ZA DARMO! Tylko na CentrumXP.pl!
Wielka promocja Office 365 na CentrumXP.pl!
Do góry Skomentuj

Niebezpieczny Internet Explorer

Niebezpieczny Internet Explorer

W przeglądarce Internet Explorer wykryto kolejną dziurę, określaną przez ekspertów jako "niezwykle niebezpieczna". Luka znajduje się tym razem w mechanizmach odpowiedzialnych za bezpieczeństwo danych przesyłanych z wykorzystaniem protokołu SSL - umożliwia więc niepowołanym użytkownikom przechwycenie np. numerów kart kredytowych czy haseł do internetowych systemów bankowych.

Co gorsza, umiejętne wykorzystanie luki przez hakera umożliwia przechwycenie poufnych danych w taki sposób, że żadna ze stron transakcji dokonywanej za pośrednictwem SSL (Secure Socket Layer) nie zorientuje się, że do danych miały dostęp osoby niepowołane.

Dziura spowodowana jest tym, że Internet Explorer nie radzi sobie we właściwy sposób ze sprawdzaniem wiarygodności certyfikatów bezpieczeństwa, koniecznych do zainicjowania połączenia w SSL. W dużym skrócie oznacza to, że każdy kto posiada ważny certyfikat obejmujący jakąkolwiek domenę może wygenerować także takowy certyfikat dla innej domeny, "udający", że jest wystawiony przez odpowiednie centrum certyfikacyjne.

Eksperci podają, że problem dotyczy przeglądarki w wersjach 5.0 i 5.5. Także najnowsza, szósta edycja zawiera opisaną lukę, jednak do jej wykorzystania konieczne jest spełnienie kilku dodatkowych warunków, co nieco zmniejsza stopień zagrożenia.

Microsoft, zgodnie ze swoją zwykłą procedurą, podał, że bada problem i po potwierdzeniu jego istnienia udostępniony zostanie odpowiedni patch.

Redakcja: Opublikowano: 14 sierpnia 2002 Odsłon: 1 381 Kategoria: Internet Explorer

Komentarze

Nie napisano jeszcze ani jednego komentarza. Twój może być pierwszy.

Dodaj swój komentarz

Zasady publikacji komentarzyZasady publikacji komentarzy

Redakcja CentrumXP.pl nie odpowiada za treść komentarzy publikowanych na stronach Portalu
i zastrzega sobie prawo do usuwania wypowiedzi, które:

  • zawierają słowa wulgarne, obraźliwe, prowokujące i inne naruszające dobre obyczaje;
  • są jedynie próbami reklamowania stron internetowych (spamowanie poprzez umieszczanie linków);
  • przyczyniają się do złamania prawa bądź warunków licencyjnych oprogramowania (cracki, seriale, torrenty itp.);
  • zawierają dane osobowe, teleadresowe, adresy mailowe lub numery GG;
  • merytorycznie nie wnoszą nic do dyskusji lub nie mają związku z tematem komentowanego newsa, artykułu bądź pliku.

Autor:

Komentarz:

Dodaj komentarz