Újabb veszedelmes rés az Explorerben

A sérülékenység kihasználásával a támadók hozzáférhetnek a felhasználó gépén tárolt fájlokhoz.

Kategóriák: IT-védelem, Biztonság

Szerző: Molnár József 2010. február 04.

A Microsoft szerdán értesítette a felhasználóit, hogy böngészőjében egy újabb sérülékenységre derült fény, amely kihasználásával a támadók bizonyos feltételek teljesülése esetén hozzáférhetnek az áldozataik számítógépén tárolt állományokhoz.

 

ie-hiba.jpg


"Az eddigi vizsgálatunk alapján, ha a gép előtt ülő az Internet Explorert nem védett módban - Protected Mode - futtatja, akkor a hacker hozzáférhet olyan állományokhoz, amelyeknek tudja a nevét és az útvonalát" - olvasható a redmondi szoftvercég biztonsági közleményében, amely alapján a Windows, a Program Files és más elterjedt szoftverek könyvtáraiban elhelyezkedő állományok lehetnek leginkább célkeresztben.

Az érintett rés az Internet Explorer több verziójában is megtalálható. Windows 2000 esetén az IE 5.01 és az IE 6; Windows XP és Windows Server 2003 operációs rendszereknél pedig az Explorer 6, 7 és 8 is kockázatot jelent. A védett mód miatt ellenben a Windows Vista és a Windows 7 felhasználói védettséget élveznek, feltéve ha a felhasználóik nem tiltották le a funkciót.

Az ügy egy kissé kínos lehet a Microsoft számára, hiszen nagyjából másfél hete kellett soron kívül frissítenünk a böngészőjüket, s az így ismét egy sérülékenységgel kapcsolatban kerülhet a figyelem középpontjába.
IT-védelem

Biztonság videó

Kapcsolódó galéria

Írja le gondolatait a témáról!

Név:
Kód:

hmolnarj 2010-02-04 13:25:21

@BNX Win7 és Vista esetén valószínűleg csak nagyon kevesen tettek így. XP-ben viszont még nincsen védett mód, és sokan ezt az OP-t használják

BNX 2010-02-04 12:55:10

Hát aki van olyan buta, hogy kikapcsolja a Védett Módot, az meg is érdemli. :)

Ez olyan, mint amikor van egy autód, de kikapcsolod a riasztót benne... Azért van, hogy védje a júzert.

DocHoliday 2010-02-04 11:24:16

Én Firefox-ot használok, igaz, az sem tökéletes, de az efféle sebezhetőségekről szóló híreken már senki meg sem lepődik. Minél bonyolultabb felépítésű egy szoftver, annál több ponton lesz sebezhető. Bár nálam a frissítések automatikus letöltése be van kapcsolva, legtöbbször manuálisan indítom a frissítések letöltését, mert így sokszor hamarabb jutok hozzá a foltozáshoz. Az automatikus frissítő néha kicsit későn jelez. Kíváncsi vagyok, erre mikor lesz javítás.

Legfrissebb hozzászólások

Epson L200
"Könyvtáraknak kis cégeknek megéri ott, úgy is sokat szoktak nyomtatni. csak..."

2012-05-20 21:13:47

Google+ a cégnél - egy szükséges plusz?
"Ez egy remek cikk, végre leírva is meg tudtam mutatni a főnökeimnek a G+..."

2012-05-08 12:33:57

Mi lesz veled Dropbox?
"Linux kompatibilitást nagyon sajnálom hogy kimaradt a táblázatból (Dropbox pl..."

2012-04-26 13:55:24

Verbatim Executive Portable teszt
"Hm-Hm praktikus,csak az a baj az Alaplapok többsége nem támogatja,nics rajtuk..."

2012-04-04 09:02:55

Hogyan használjuk biztonságosan a...
"Ihaj-Csuhaj Szép kártya??Csunya-buta felhasználoknak?? Müveltebbek kiknek van..."

2012-03-30 09:09:55

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle