Usterka w obsłudze nazw domenowych w IE

Usterka w obsłudze nazw domenowych w IE
Odkryto nową lukę w zabezpieczeniach programu Internet Explorer, która umożliwia napastnikowi przeprowadzenie ataku typu odmowa usługi DoS (Denial of Service). Usterka dotyczy modułu obsługi nazw domenowych.

Problem występuje, gdy w strefach Intranetu i Witryn z ograniczeniami podane są domeny, a ściślej poddomeny, gdzie użyto róznych znaków (* ,.). Przeglądarka może dziwnie zachowywać się przy otwieraniu witryn zdefiniowanych w ww. strefach, kiedy eksplorator systemu Windows rozwiązuje nazwy domenowe w różnych strefach. Napastnik, aby pomyślnie przeprowadzić atak, może posłużyć się albo złośliwym skryptem albo wpisem rejestru, by odpowiednio zmodyfikować listę witryn w danych strefach.

Jako obejście problemu zaleca się - standardowo - odwiedzanie wyłącznie witryn godnych zaufania, a także zastosowanie restrykcji na uruchamianie skryptów w Opcjach Internetowych.

Źródło: http://www.securiteam.com/windowsntfocus/5KP010KM0G.html

Webinar: Jak przygotować firmę na erę AI z nowym planem M365 E7 Frontier Suite?
Webinar: Jak przygotować firmę na erę AI z nowym planem M365 E7 Frontier Suite?