RSS

Ataki przez nowo wykrytą lukę w Internet Explorerze 6 i 7

 
heise-online.pl | 2010-03-10 (14:02) | 175 opinii
a a a

Microsoft ostrzega przed niezałataną luką bezpieczeństwa w Internet Explorerze 6 i 7, która jest już czynnie wykorzystywana do ataków mających na celu infekowanie trojanami komputerów z Windows.

Problem
Według informacji Microsoftu przyczyną usterki jest nieprawidłowe usuwanie wskaźników, które po użyciu pozostają aktywne. Umożliwia to potencjalnemu napastnikowi uruchomienie przemyconego kodu z uprawnieniami użytkownika. Błąd tkwi w komponencie iepeers.dll.

Koncern z Redmond obserwuje rozwój sytuacji – podobnie jak w przypadku zgłoszonej na początku zeszłego tygodnia i wciąż nienaprawionej usterki związanej z działaniem klawisza F1 w Internet Explorerze – i nadal bada problem. Po zakończeniu sprawdzenia zostanie podjęta decyzja o ewentualnym wydaniu pozaplanowej łaty. Jako że Internet Explorer 8 jest wolny od błędu, Microsoft zaleca użytkownikom przesiadkę na tę wersję. Ponadto w systemie Windows Vista tryb chroniony Internet Explorera 7 uniemożliwia ponoć wykorzystanie usterki.

Rozwiązanie
Nie istnieje jeszcze rozwiązanie problemu. Użytkownicy mogą się oczywiście przesiąść na którąś z alternatywnych przeglądarek, np. Firefoksa, Operę, Chrome'a czy Safari – jednak i one coraz częściej wykazują luki, które jednak nie są wykorzystywane na taką skalę jak usterki Internet Explorera. Według analiz w większości wypadków do infekcji komputerów przez Internet dochodzi za pośrednictwem usterek we wtyczkach Readera i Flasha firmy Adobe, toteż wyczulenie na punkcie ochrony samego browsera nie jest już tak istotne jak dawniej.

Obejście
W ramach tymczasowego obejścia problemu Microsoft zaleca ponadto ograniczenie praw dostępu do wadliwego komponentu iepeers.dll. Jak to zrobić, dowiemy się z oryginalnego komunikatu producenta. Taka operacja może jednak sprawić, że niektóre funkcje przestaną działać poprawnie. Zgodnie z komunikatem dodatkową ochronę powinno też zapewnić wyłączenie obsługi aktywnych skryptów i włączenie blokady wykonywania kodu danych (DEP).

Outlook, Outlook Express i Windows Mail domyślnie przetwarzają wiadomości HTML w strefie witryn z ograniczeniami, gdzie obsługa aktywnych skryptów jest wyłączona, zatem w tym wypadku istnieje niewielkie prawdopodobieństwo wykorzystania opisywanej usterki.

wydanie internetowe www.heise-online.pl

oceń
0
0
Podziel się

Zobacz więcej w serwisach WP

Więcej w serwisach WP

Euro 2012

Techtrendy.pl


Opinie (175)

Ocena: 0 [0]
~Neck [2010-03-14 13:12]

Zapomnieli dodać że jest jeszcze IE8 które jest wolne od błędu. Ale im właśnie o to chodzi i na siłę nam mówią: zrezygnujcie z IE bo są inne lepsze przeglądarki przecież ;)

odpowiedz

pokaż 3 ukryte odpowiedzi

Ocena: 0 [0]
~linuz [2010-03-14 12:51]

Use linux or die.
Ok 1.5 roku temu zainstalowałem na DELLU starym wersje Debian 4 - pozniej podarowałęm tego DELLa wraz z linuxem osobom po 50 tce (co robia na tym kompie? emaile, net, drukowanie, skype, kadu, proste gry logiczne.) - na poczatku im bylo ciezko sie przestawic przez ok. 3 miesiace uczylem obslugi po czym na dzien dzisiejszy nigdy wiecej nie powroca do windowsa a dlaczego? Zero wirusow, zero zwisów, bardzo stabilny, szybko działa . Gorąco polecam użycie linuxa.

odpowiedz

pokaż 5 ukrytych odpowiedzi

Ocena: 0 [0]
freepoczta [2010-03-14 14:31]

Przecież tyle tego jest
Mozilla, Maxthon, Opera, Flock i wiele, wiele innych. Dlaczego więc IE?

odpowiedz

pokaż 3 ukryte odpowiedzi

Ocena: 0 [0]
~arczi [2010-03-14 16:23]

Chyba to jakaś ściema
Już od pewnego czasu Microsoft na różne sposoby namawia ludzi aby zaczęli używać IE8, najpierw że starsze przeglądarki nie będą wspierane, potem że nie obsługują pewnych standardów a teraz co chwile pojawia się jakaś informacja o jakimś błędzie, jakiejś dziurze a jeszcze nie tak dawno to samo mówili ludziom aby się na 7 przesiedli bo jest wolna od błędów i bezpieczna. Niech zaproponują od razu przesiadkę na Firefoxa lub Operę i problemy automatycznie się skończą.

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: 0 [0]
~kalimali [2010-03-11 15:16]

Linuks
Witam. Od dłuższego już czasu zastanawiam się nad przejściem z windy na pingwina, ale nie wiem jaką wersję.Proszę, doradźcie system dla prostego człowieka, który serfuje po necie, czasami zagra w coś i wykorzystuje komputer jako dodatek. Jak najprostszy.

odpowiedz

pokaż 19 ukrytych odpowiedzi

Ocena: 0 [0]
wally [2010-03-14 17:57]

A kto korzysta a Explorera ?
1 osoba na 20

odpowiedz

Ocena: 0 [0]
~daemon [2010-03-14 17:48]

Speed, security, simplicity...
...your new system is ready! FreeBSD.

odpowiedz

Ocena: 0 [0]
zoika [2010-03-14 15:31]

Microsoft powinien ostrzegać potencjalnych klientów
przed zakupem systemu Windows ;p

odpowiedz

pokaż 2 ukryte odpowiedzi

Ocena: 0 [0]
~Neck [2010-03-14 13:18]

Nie wierzcie Linuxowcom i Javovcom - to banda brodatych partaczy w przepoconych sweterkach. Od dłuższego czasu pracuję w projektach javowych - tam czego człowiek się nie tknie to robił ktoś inny i nigdy nie działa do końca dobrze. Wszystko chodzi jak rozklekotany maluch, niby jeździ ale na mazury tym nie pojedziesz bo nie jesteś pewien czy dojedzie. O dokumentacji już nie mówię - albo jej brak albo jest ale nic nie mówiąca...

odpowiedz

pokaż 2 ukryte odpowiedzi

Ocena: 0 [0]
~Adam [2010-03-14 15:48]

Polska chory kraj
Zacofany niegodny życia

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: 0 [0]
~is7 [2010-03-14 17:03]

Jakie ataki przez nowo wykrytą lukę w Internet Explorerze 6 i 7
Zajefajnie - to jedyna możliwość aby usłyszał o was świat,jnaczej dalej gnilibyście w sobie zanym gdzieś. A co każdy z w/w autorów by robił.

odpowiedz

Ocena: 0 [0]
~lol [2010-03-14 16:58]

znowu jestem zagrozony?? no nie
f

odpowiedz

Ocena: 0 [0]
~slazak [2010-03-14 16:16]

INTERNET EXPLORER 6i7
kto o zdrowych zmyslach jeszcze uzywa tego rodzaju przegladarek typu INTERNET EXPLORER przeciez to jest wciagacz trojanow i tym podobnego badziewia

odpowiedz

Ocena: 0 [0]
~zdzicho [2010-03-14 16:08]

najlepsza i najmniej zasobozerna przegladarka jest chrome

odpowiedz

Ocena: 0 [0]
~krzysztof [2010-03-11 08:46]

a co mnie to obchodzi?
ja mam ubuntu

odpowiedz

pokaż 14 ukrytych odpowiedzi

Ocena: 0 [0]
~Generałosierżandt [2010-03-14 16:04]

Windows nie ma dziur
Żaden durszlak nie ma dziur. To jest tak zaplanowane i specjalnie projektowane

odpowiedz

Ocena: 0 [0]
~PLD user [2010-03-14 15:10]

ubuntu s jak go oaarniesz zmykaj na coś lepszego (gentoo, PLD)

odpowiedz

Ocena: 0 [0]
~AUDIOsoul [2010-03-14 15:09]

Propaganda
Zawierzajcie dalej propagandzie o wiecznie zagrożonym Windowsie a przed 30 osiwiejecie.

odpowiedz

Ocena: 0 [0]
~kontomieSZ [2010-03-14 14:56]

wskazywanie na luki w przegladarkach
innych niż kupowaty i syfiasty IE (obojętnie jaki bo wszystkie są do bani)to jakiś żałosny sponsorowany bełkot, po pierwsze jest ich znacznie mniej, po drugie są znacznie szybciej łatane, po trzecie z IE nie migrują tylko lenie i osoby nie potrafiące poradzić sobie z czymkolwiek nowszym

odpowiedz

Ocena: 0 [0]
~kate [2010-03-14 14:03]

naprawdę są jeszcze ludzie którzy używają IE?
explorer przecież służy tylko po to żeby ściągnąć mozillę

odpowiedz

Pojedynek

Galerie

Sonda

Jakiego komunikatora używasz?

















glosuj

Programy do pobrania:

Polecane: Pogoda | Wyznaczanie trasy | BMI | Tarot | Program tv | Plotki | Moje IP | Wiadomości | Sport | Top News
Copyright © 1995-2012 Wirtualna Polska