Przejdź do głównej części strony

Nawigacja

Górne menu

Nowa luka w Internet Explorerze 6 i 7

Microsoft ostrzega przed niezałataną luką bezpieczeństwa w Internet Explorerze 6 i 7, która jest już czynnie wykorzystywana do ataków mających na celu infekowanie trojanami komputerów z Windows.

Internet Explorer znów ma kłopoty. Microsoft pracuje nad poprawkami
Internet Explorer znów ma kłopoty. Microsoft pracuje nad poprawkami /materiały prasowe

Według informacji Microsoftu, przyczyną usterki jest nieprawidłowe usuwanie wskaźników, które po użyciu pozostają aktywne. Umożliwia to potencjalnemu napastnikowi uruchomienie przemyconego kodu z uprawnieniami użytkownika. Błąd tkwi w komponencie iepeers.dll.

Koncern z Redmond obserwuje rozwój sytuacji - podobnie jak w przypadku zgłoszonej na początku zeszłego tygodnia i wciąż nienaprawionej usterki związanej z działaniem klawisza F1 w Internet Explorerze - i nadal bada problem. Po zakończeniu sprawdzenia zostanie podjęta decyzja o ewentualnym wydaniu pozaplanowej łaty. Jako że Internet Explorer 8 jest wolny od błędu, Microsoft zaleca użytkownikom przesiadkę na tę wersję. Ponadto w systemie Windows Vista tryb chroniony Internet Explorera 7 uniemożliwia ponoć wykorzystanie usterki.

Nie istnieje jeszcze rozwiązanie problemu. Użytkownicy mogą się oczywiście przesiąść na którąś z alternatywnych przeglądarek, np. Firefoksa, Operę, Chrome'a czy Safari - jednak i one coraz częściej wykazują luki, które jednak nie są wykorzystywane na taką skalę jak usterki Internet Explorera. Według analiz w większości wypadków do infekcji komputerów przez internet dochodzi za pośrednictwem usterek we wtyczkach Readera i Flasha firmy Adobe, toteż wyczulenie na punkcie ochrony samego browsera nie jest już tak istotne jak dawniej.

W ramach tymczasowego obejścia problemu Microsoft zaleca ponadto ograniczenie praw dostępu do wadliwego komponentu iepeers.dll. Jak to zrobić, dowiemy się z oryginalnego komunikatu producenta. Taka operacja może jednak sprawić, że niektóre funkcje przestaną działać poprawnie. Zgodnie z komunikatem dodatkową ochronę powinno też zapewnić wyłączenie obsługi aktywnych skryptów i włączenie blokady wykonywania kodu danych (DEP).

Outlook, Outlook Express i Windows Mail domyślnie przetwarzają wiadomości HTML w strefie witryn z ograniczeniami, gdzie obsługa aktywnych skryptów jest wyłączona, zatem w tym wypadku istnieje niewielkie prawdopodobieństwo wykorzystania opisywanej usterki.

ródło informacji: HeiseOnline

Więcej o:
Microsoft,
luka,
usterki,
internet

Dodatki

 

  • Nawet ser szwajcarski
    (2010-03-11 17:17)
    ~coco

    nie ma tyle dziur co IE

  • Luki... (2)
    (2010-03-10 20:17)
    ~zbyszek1995

    Dlatego właśnie nie należy używać przestarzałych wersji Internet Explorera. A jak widać i inne pr...

    • powinno być: "w nowoczesnym
      (2010-03-11 14:45)
      ~RJF errata

      internecie,
      gdzie wiele stron jest po prostu aplikacjami" ...to jest sprawa kluczowa, albo coś w...

  • Jak programiści tworzą IE?
    (2010-03-11 10:24)
    ~zibi

    Jak obwarzanka. Najpierw biorą dziurę i obklejają ją ciastem (kodem)

  • Też mi nowość..
    (2010-03-11 07:51)
    ~marcin

    .. jedynie kilka osób na świecie używają IE oto one :
    - Hakerzy
    - BALLMER
    - Ambitne firmy tworząc...

  • ola boga
    (2010-03-11 00:17)
    ~elektron

    o jednej dziurze wiadomo a o innych 20 nie....

  • ??
    (2010-03-10 21:41)
    ~x

    A niedawno była wiadomość "Pogrzeb Internet Explorera" czy coś takiego, kto tego używa?
    Na pewno ...

  • Ło matko
    (2010-03-10 19:07)
    ~operetka

    kto tego jeszcze używa? Łuczywo także nie służy już do oświetlania mieszkań.


Informacje dodatkowe