.üzlet

Újabb veszedelmes rés az Explorerben

írta Molnár József, 2010. február 04.

Kategóriák:
IT-védelem, Biztonság

Címkék: ie, internet explorer, hiba, rés, sérülékenység

A sérülékenység kihasználásával a támadók hozzáférhetnek a felhasználó gépén tárolt fájlokhoz.

A Microsoft szerdán értesítette a felhasználóit, hogy böngészőjében egy újabb sérülékenységre derült fény, amely kihasználásával a támadók bizonyos feltételek teljesülése esetén hozzáférhetnek az áldozataik számítógépén tárolt állományokhoz.

 

ie-hiba.jpg


"Az eddigi vizsgálatunk alapján, ha a gép előtt ülő az Internet Explorert nem védett módban - Protected Mode - futtatja, akkor a hacker hozzáférhet olyan állományokhoz, amelyeknek tudja a nevét és az útvonalát" - olvasható a redmondi szoftvercég biztonsági közleményében, amely alapján a Windows, a Program Files és más elterjedt szoftverek könyvtáraiban elhelyezkedő állományok lehetnek leginkább célkeresztben.

Az érintett rés az Internet Explorer több verziójában is megtalálható. Windows 2000 esetén az IE 5.01 és az IE 6; Windows XP és Windows Server 2003 operációs rendszereknél pedig az Explorer 6, 7 és 8 is kockázatot jelent. A védett mód miatt ellenben a Windows Vista és a Windows 7 felhasználói védettséget élveznek, feltéve ha a felhasználóik nem tiltották le a funkciót.

Az ügy egy kissé kínos lehet a Microsoft számára, hiszen nagyjából másfél hete kellett soron kívül frissítenünk a böngészőjüket, s az így ismét egy sérülékenységgel kapcsolatban kerülhet a figyelem középpontjába.
tovább a főoldalra »

küldje tovább! nyomtatás

Írja le gondolatait a témáról!

Vélemény írása

Név: Kód:


3
hmolnarj
2010-02-04 13:25:21
@BNX Win7 és Vista esetén valószínűleg csak nagyon kevesen tettek így. XP-ben viszont még nincsen védett mód, és sokan ezt az OP-t használják

2
BNX
2010-02-04 12:55:10
Hát aki van olyan buta, hogy kikapcsolja a Védett Módot, az meg is érdemli. :)

Ez olyan, mint amikor van egy autód, de kikapcsolod a riasztót benne... Azért van, hogy védje a júzert.

1
DocHoliday
2010-02-04 11:24:16
Én Firefox-ot használok, igaz, az sem tökéletes, de az efféle sebezhetőségekről szóló híreken már senki meg sem lepődik. Minél bonyolultabb felépítésű egy szoftver, annál több ponton lesz sebezhető. Bár nálam a frissítések automatikus letöltése be van kapcsolva, legtöbbször manuálisan indítom a frissítések letöltését, mert így sokszor hamarabb jutok hozzá a foltozáshoz. Az automatikus frissítő néha kicsit későn jelez. Kíváncsi vagyok, erre mikor lesz javítás.

Vélemény írása

Tematikus oldalaink
Tanácsadónk

további cikkek...

Mi történik a tűzfal mögött?

Védekezni ma már nem csupán a külső támadók ellen szükséges, véletlen hibák és rossz szándékú manipulációk ellen is fel kell vérteznünk rendszerünk minden elemét.

Höltzl Péter, Balabit IT Security

Kérdezzen ön is a szakértőtől!

Skydigital Venice V13 HD-médialejátszó

Méretéhez képest a Venice V13 HD figyelemre méltó tudással dicsekedhet, a passzív hűtéssel,...

ASUS Xonar Xense - hangkártya fejhallgatóval

Az ASUS és a Sennheiser együttműködésének köszönhetően születhetett meg a Xonar Xense,...

további adások...

Közvélemény
Ön mit kezdene régi, kiöregedett számítógépével?

Informatikai Blogok

"A szeptember 1-i Event-en sajnos elmaradt az iWatch bejelentése, így páran kénytelenek...

"Pokémon, Dragon Quest, Mario Kart és izé. Toy Story 3? Akár 22 millió eladott darabbal...

"Steve igéretei alapján az iOS 4.1 sokkal gyorsabb lesz 3G-n, mint a kudarcot vallott 4...

"A Google már régóta tervezi, hogy átvegye a hatalmat az iTunes felett."

"A szeptember 7-én megjelenő Spider Man játék egyik trailere egész jól sikerült."

"Az új 60D-vázzal és négy darab "L"-es profi objektívvel bővül a Canon kínálata"