Groźne błędy w przeglądarce Internet Explorer

W przeglądarce Internet Explorer wykryto kilka poważnych błędów, o których nie poinformował do tej pory producent

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

Co gorsza, są one już aktywnie wykorzystywane i nie ma możliwości zabezpieczenia się przed nimi - donosi serwis CERT.pl

Istniejące już exploity pokazują, że możliwe jest pobranie kodu wykonywalnego z innej witryny, a następnie zapisanie go i uruchomienie lokalnie. W praktyce oznacza to możliwość zaatakowania złośliwym kodem po kliknięciu odnośnika lub otwarciu listu elektronicznego, mimo posiadania w pełni zaktualizowanego Interneta Explorera.

Jedna z luk wykorzystywanych przez exploit znana jest od sierpnia 2003 i pozwala na dowolne operacje na plikach z poziomu HTML. Znajduje się w ona w kodzie odpowiadającym za obsługę obiektów adodb.stream i została uznana za Microsoft za mało istotną, ponieważ pozwala na nadużycia jedynie w przypadku pobrania kodu ze strefy lokalnej. Problem w tym, że pozostałe, wcześniej nie znane luki pozwalają na pobranie kodu z zewnątrz, zapisanie go i wyświetlenie już z zasobów lokalnych.

Luki w Internet Explorerze są tym bardziej niebezpieczne, że przeglądarka jest także odpowiedzialna za wyświetlanie kodu HTML w niektórych programach pocztowych (w tym Outlook i Outlook Express) oraz innych zewnętrznych aplikacjach, nie tylko Microsoftu.

W tej chwili nie istnieją łaty na wspomniane luki. Częściowym zabezpieczeniem (kosztem funkcjonalności) może być zablokowanie wykonywania skryptów - w szczególności JavaScript, JScript - oraz ActiveX.

Warto jednak zastanowić się nad wypróbowaniem jednej z alternatywnych przeglądarek, np. Opery, czy Mozilli.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Dziennikarz obraził prezydenta Nawrockiego. Prokuratura wszczyna śledztwo

Dziennikarz obraził prezydenta Nawrockiego. Prokuratura wszczyna śledztwo

"Zwierzogród 2" pobił rekord. Żadna animacja z Hollywood wcześniej tyle nie zarobiła

"Zwierzogród 2" pobił rekord. Żadna animacja z Hollywood wcześniej tyle nie zarobiła

Odejście z nadzoru Answear.com

Odejście z nadzoru Answear.com

Więcej sklepów w Polsce. Pierwszy wzrost od prawie dwóch dekad

Więcej sklepów w Polsce. Pierwszy wzrost od prawie dwóch dekad

Poczta Polska chce być jak InPost i DHL. Kurierzy na umowach B2B

Poczta Polska chce być jak InPost i DHL. Kurierzy na umowach B2B

Reklamodawcy kontra Polsat. "Jesteśmy karani za to, że chcemy kupić samą telewizję"

Reklamodawcy kontra Polsat. "Jesteśmy karani za to, że chcemy kupić samą telewizję"