UWAGA! Promocja dla firm - MICROSOFT OFFICE 365  na 12 miesiecy ZA DARMO! Tylko na CentrumXP.pl!
Wielka promocja Office 365 na CentrumXP.pl!
Do góry Skomentuj

Dziurawa łata do IE

Dziurawa łata do IE

Według Georgi Guninski'ego, bułgarskiego programisty, specjalizującego się w wykrywaniu luk w zabezpieczeniach programów, ostatni patch do Internet Explorera 5.5 i 6.0 co prawda spełnia swoje zadanie, ale jednocześnie otwiera przed hakerami inne możliwości zaatakowania komputera, na którym został on zainstalowany.

Pechowe uaktualnienie zostało udostępnione przez Microsoft w grudniu 2001 r. Miało ono likwidować wszystkie wykryte dotąd luki w zabezpieczeniach sztandarowej przeglądarki Microsoftu. Przede wszystkim jednak patch usuwał wykryty miesiąc wcześniej błąd, pozwalający hakerom na uruchomienie dowolnego programu na komputerze z IE.

Guninski twierdzi, że to uaktualnienie (określane przez Microsoft jako "krytyczne") otwiera inną lukę w zabezpieczeniach Internet Explorera. Błąd dotyczy funkcji GetObject w języku JavaScript. Według bułgarskiego "łowcy dziur", umieszczenie odpowiednio spreparowanego skryptu na stronie internetowej lub w e-mailu może pozwolić hakerowi na uruchomienie na komputerze ofiary dowolnego kodu, a w efekcie także całkowite przejęcie kontroli nad systemem.

Według Guninski'ego, Microsoft został o tym fakcie poinformowany już w kilka dni po udostępnieniu patcha. Do tej pory jednak koncern nie podjął żadnych kroków w celu usunięcia zagrożenia. Co gorsza - nie poinformował nawet użytkowników IE o jego istnieniu. Guninski postanowił zatem uczynić to na własną rękę. Przedstawiciele Microsoftu odmawiają na razie udzielania jakichkolwiek komentarzy w tej sprawie.

Do czasu udostępnienia przez Microsoft kolejnej poprawki Guninski zaleca całkowite wyłączenie wykonywania przez przeglądarkę aktywnych skryptów. Można to zrobić wchodząc do menu Narzędzia --> Opcje internetowe --> Zabezpieczenia --> Poziom niestandardowy i zaznaczyć pole Wyłącz przy opcji Wykonywanie aktywnych skryptów.

Redakcja: Opublikowano: 4 stycznia 2002 Odsłon: 1 070 Kategoria: Internet Explorer

Komentarze

Nie napisano jeszcze ani jednego komentarza. Twój może być pierwszy.

Dodaj swój komentarz

Zasady publikacji komentarzyZasady publikacji komentarzy

Redakcja CentrumXP.pl nie odpowiada za treść komentarzy publikowanych na stronach Portalu
i zastrzega sobie prawo do usuwania wypowiedzi, które:

  • zawierają słowa wulgarne, obraźliwe, prowokujące i inne naruszające dobre obyczaje;
  • są jedynie próbami reklamowania stron internetowych (spamowanie poprzez umieszczanie linków);
  • przyczyniają się do złamania prawa bądź warunków licencyjnych oprogramowania (cracki, seriale, torrenty itp.);
  • zawierają dane osobowe, teleadresowe, adresy mailowe lub numery GG;
  • merytorycznie nie wnoszą nic do dyskusji lub nie mają związku z tematem komentowanego newsa, artykułu bądź pliku.

Autor:

Komentarz:

Dodaj komentarz