Újabb veszedelmes rés az Explorerben

A sérülékenység kihasználásával a támadók hozzáférhetnek a felhasználó gépén tárolt fájlokhoz.

Kategóriák: IT-védelem, Biztonság

Szerző: Molnár József 2010. február 04.

A Microsoft szerdán értesítette a felhasználóit, hogy böngészőjében egy újabb sérülékenységre derült fény, amely kihasználásával a támadók bizonyos feltételek teljesülése esetén hozzáférhetnek az áldozataik számítógépén tárolt állományokhoz.

 

ie-hiba.jpg


"Az eddigi vizsgálatunk alapján, ha a gép előtt ülő az Internet Explorert nem védett módban - Protected Mode - futtatja, akkor a hacker hozzáférhet olyan állományokhoz, amelyeknek tudja a nevét és az útvonalát" - olvasható a redmondi szoftvercég biztonsági közleményében, amely alapján a Windows, a Program Files és más elterjedt szoftverek könyvtáraiban elhelyezkedő állományok lehetnek leginkább célkeresztben.

Az érintett rés az Internet Explorer több verziójában is megtalálható. Windows 2000 esetén az IE 5.01 és az IE 6; Windows XP és Windows Server 2003 operációs rendszereknél pedig az Explorer 6, 7 és 8 is kockázatot jelent. A védett mód miatt ellenben a Windows Vista és a Windows 7 felhasználói védettséget élveznek, feltéve ha a felhasználóik nem tiltották le a funkciót.

Az ügy egy kissé kínos lehet a Microsoft számára, hiszen nagyjából másfél hete kellett soron kívül frissítenünk a böngészőjüket, s az így ismét egy sérülékenységgel kapcsolatban kerülhet a figyelem középpontjába.
IT-védelem

Biztonság videó

Kapcsolódó galéria

Írja le gondolatait a témáról!

Név:
Kód:

hmolnarj 2010-02-04 13:25:21

@BNX Win7 és Vista esetén valószínűleg csak nagyon kevesen tettek így. XP-ben viszont még nincsen védett mód, és sokan ezt az OP-t használják

BNX 2010-02-04 12:55:10

Hát aki van olyan buta, hogy kikapcsolja a Védett Módot, az meg is érdemli. :)

Ez olyan, mint amikor van egy autód, de kikapcsolod a riasztót benne... Azért van, hogy védje a júzert.

DocHoliday 2010-02-04 11:24:16

Én Firefox-ot használok, igaz, az sem tökéletes, de az efféle sebezhetőségekről szóló híreken már senki meg sem lepődik. Minél bonyolultabb felépítésű egy szoftver, annál több ponton lesz sebezhető. Bár nálam a frissítések automatikus letöltése be van kapcsolva, legtöbbször manuálisan indítom a frissítések letöltését, mert így sokszor hamarabb jutok hozzá a foltozáshoz. Az automatikus frissítő néha kicsit későn jelez. Kíváncsi vagyok, erre mikor lesz javítás.

Legfrissebb hozzászólások

Nyomtatás okostelefonról az új...
"Ez mekkora jó!:) "

2012-02-03 21:19:50

Egyre rosszabbul cseng a Nokia név
"Nekem még elég jól cseng a nokia név! [sm23]"

2012-01-24 13:24:55

Új fájlrendszerrel érkezik a Windows 8
"Nos ideje már fejlödni valoban,s nem szükségeltetik leragadni a régiek mellettt."

2012-01-18 08:53:59

Csőd szélén libeg a Kodak
"Tanuljuk már meg lefordítani a számokat... $1 billion = $1 milliárd. A billió..."

2012-01-06 21:47:13

Pénteken életbe lép a fehérorosz...
"Hi nem semmi elképzelhetö,még hazánkban is bevezethetik!! Mink sem vagyunk..."

2012-01-05 09:33:52

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle