Usterka w obsłudze nazw domenowych w IE

Usterka w obsłudze nazw domenowych w IE

Autor: Adam Stępień

Opublikowano: 7/4/2007, 10:44 PM

Liczba odsłon: 3510

Odkryto nową lukę w zabezpieczeniach programu Internet Explorer, która umożliwia napastnikowi przeprowadzenie ataku typu odmowa usługi DoS (Denial of Service). Usterka dotyczy modułu obsługi nazw domenowych.

Problem występuje, gdy w strefach Intranetu i Witryn z ograniczeniami podane są domeny, a ściślej poddomeny, gdzie użyto róznych znaków (* ,.). Przeglądarka może dziwnie zachowywać się przy otwieraniu witryn zdefiniowanych w ww. strefach, kiedy eksplorator systemu Windows rozwiązuje nazwy domenowe w różnych strefach. Napastnik, aby pomyślnie przeprowadzić atak, może posłużyć się albo złośliwym skryptem albo wpisem rejestru, by odpowiednio zmodyfikować listę witryn w danych strefach.

Jako obejście problemu zaleca się - standardowo - odwiedzanie wyłącznie witryn godnych zaufania, a także zastosowanie restrykcji na uruchamianie skryptów w Opcjach Internetowych.

Źródło: http://www.securiteam.com/windowsntfocus/5KP010KM0G.html

Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium
Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium

Wydarzenia