RSS

Uwaga! Niebezpieczny Internet Explorer - zabezpiecz się!

 
heise-online.pl | 2010-03-16 (14:27) | 8 opinii
a a a

Microsoft opublikował dwa narzędzia Fix-It dla krytycznej luki w zabezpieczeniach Internet Explorera. Za pomocą zaledwie kilku kliknięć myszą użytkownicy mogą zapewnić sobie bezpieczeństwo przed krążącym obecnie w Sieci exploitem, tak że nie będzie on funkcjonował na ich systemie, co pozwoli bezpiecznie przeczekać czas do opublikowania właściwej łaty.

Problem
Przyczyną problemu są usterki w bibliotece iepeers.dll. Dzięki nim potencjalny napastnik może przemycić i wykonać dowolny kod.

Obejścia

Pierwszy patch dla IE6 i IE7 pod Windows XP i Server 2003 wyłącza klasę peer w problematycznej bibliotece iepeers.dll. W ten sposób luka wprawdzie zostaje ostatecznie załatana, ale ta metoda może mieć niepożądane skutki uboczne w sieciach Windows. W systemach Vista i Server 2008 użycie tego narzędzia nie przynosi żadnych efektów; jeśli jednak ktoś mimo to chciałby aktywować obejście, musi postępować zgodnie ze wskazówkami zawartymi w dokumentacji opisującej zalecenia (Advisory) Microsoftu.

Drugie narzędzie Fix-It włącza blokadę wykonywania danych DEP w systemach, w których działają przeglądarki IE6 i IE7. Chodzi tu konkretnie o Windows XP SP2 i Windows Server 2003 SP1. Wymagane jest jednak, aby taka funkcja była obsługiwana przez procesor. W AMD nazywa się ona NX (No Execute), a u Intela jest to XD (Execute Disable). W 64-bitowych wersjach Visty i Windows 7 DEP jest aktywowana globalnie; IE8 włącza DEP automatycznie na wszystkich systemach, na których działa.

DEP to metoda zdecydowanie godna polecenia, ponieważ uniemożliwia ona działanie wielu exploitów i jedynie w niektórych przypadkach powoduje problemy z dodatkami. Niestety, DEP nie daje całkowitej ochrony. To, że można ją obejść, specjaliści od zabezpieczeń wykazali już na przykładzie starszych exploitów dla IE. W związku z tym trudno wykluczyć, że już wkrótce w Sieci pojawi się exploit stworzony pod kątem omijania zabezpieczeń DEP.

Jeśli narzędzie Fix-It powodowałoby jakieś problemy, można je wyłączyć jednym kliknięciem myszki.

wydanie internetowe www.heise-online.pl

oceń
0
0
Podziel się

Zobacz więcej w serwisach WP

Więcej w serwisach WP

Euro 2012

Pytamy.pl


Opinie (8)

Ocena: 0 [0]
52.256406,21.017175 [2010-03-18 13:39]

FF i nie ma problema;-)
najlepiej pod linuksem, zawsze czysto zawsze pewnie

odpowiedz

pokaż 2 ukryte odpowiedzi

Ocena: 0 [0]
~michał [2010-03-25 15:07]

IE8
Internet Explorer 8 Bardzo dobra przeglądarka. Szybka, łatwa, przejrzysta, nie muli jak FX. Dużo lepsza niż leciwy IE6.

odpowiedz

pokaż 1 ukrytą odpowiedź

Ocena: 0 [0]
~fadsfasdfas [2010-03-18 13:01]

moje zdanie
A moim zdaniem kup se qrde orginalna winde i aktualizuj wreszcie ie do najnowszej wersji! a jak sie ie nie podoba to opera, chrome, firefox, safari czy co tam jeszcze wolicie.

odpowiedz

Ocena: 0 [0]
~pomocnik inzyniera [2010-03-18 12:44]

jak nie pasc jego ofiara?
zainstalowac opere

odpowiedz

Ocena: 0 [0]
~peem [2010-03-18 12:36]

no tak.....
i do tego jestes niezmiernie glupi !!!!!

odpowiedz

Pojedynek

Galerie

Sonda

Jakiego komunikatora używasz?

















glosuj

Programy do pobrania:

Polecane: Pogoda | Wyznaczanie trasy | BMI | Tarot | Program tv | Plotki | Moje IP | Wiadomości | Sport | Top News
Copyright © 1995-2012 Wirtualna Polska