Usterka w obsłudze nazw domenowych w IE

Usterka w obsłudze nazw domenowych w IE

Autor: Adam Stępień

Opublikowano: 7/4/2007, 10:44 PM

Liczba odsłon: 3526

Odkryto nową lukę w zabezpieczeniach programu Internet Explorer, która umożliwia napastnikowi przeprowadzenie ataku typu odmowa usługi DoS (Denial of Service). Usterka dotyczy modułu obsługi nazw domenowych.

Problem występuje, gdy w strefach Intranetu i Witryn z ograniczeniami podane są domeny, a ściślej poddomeny, gdzie użyto róznych znaków (* ,.). Przeglądarka może dziwnie zachowywać się przy otwieraniu witryn zdefiniowanych w ww. strefach, kiedy eksplorator systemu Windows rozwiązuje nazwy domenowe w różnych strefach. Napastnik, aby pomyślnie przeprowadzić atak, może posłużyć się albo złośliwym skryptem albo wpisem rejestru, by odpowiednio zmodyfikować listę witryn w danych strefach.

Jako obejście problemu zaleca się - standardowo - odwiedzanie wyłącznie witryn godnych zaufania, a także zastosowanie restrykcji na uruchamianie skryptów w Opcjach Internetowych.

Źródło: http://www.securiteam.com/windowsntfocus/5KP010KM0G.html

Rekrutujemy: Dołącz do zespołu eskpertów Data & AI!
Rekrutujemy: Dołącz do zespołu eskpertów Data & AI!

Wydarzenia