Usterka w javascriptowym silniku Internet Explorera

W jednej z funkcji silnika JavaScript przeglądarki Internet Explorer znaleziono błąd, który pozwala na zdalne zawieszenie pracy browsera.

Obraz

Problem

Przyczyną problemu jest usterka programistyczna w funkcji findText(), służącej do znajdowania łańcuchów tekstowych. Po wprowadzeniu do niej odpowiednio spreparowanych danych Unicode generuje ona wyjątek, który nie jest obsługiwany, a więc prowadzi do zakończenia działania aplikacji przez system.

Rozwiązanie

Nie istnieje jeszcze rozwiązanie problemu.

Zagrożenie

Zagrożeni są użytkownicy Internet Explorera 7 i 8 działającego na systemach Windows 7. XP i Vista. W Sieci pojawił się już demonstracyjny exploit ilustrujący problem.

Ochrona

Ochronę zapewnia wyłączenie obsługi JavaScriptu lub ograniczenie jego obsługi do zaufanych witryn.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie
Walczą z prądożernym AI. Stworzyli coś 2 tys. razy wydajniejszego
Walczą z prądożernym AI. Stworzyli coś 2 tys. razy wydajniejszego
Sposób na idealne frytki. Naukowcy nie użyli air fryera
Sposób na idealne frytki. Naukowcy nie użyli air fryera
Co dalej z Su-25? Rosjanie stracili 40 samolotów, nowych nie produkują
Co dalej z Su-25? Rosjanie stracili 40 samolotów, nowych nie produkują
Dostawał się pod warstwę systemu. Pobrano go 2,3 miliona razy
Dostawał się pod warstwę systemu. Pobrano go 2,3 miliona razy
Odnaleźli załogę F-15E. "Mamy go!"
Odnaleźli załogę F-15E. "Mamy go!"
Zapasy szybko topnieją. USA sięga po broń dla sojuszników
Zapasy szybko topnieją. USA sięga po broń dla sojuszników
AI ogłupia uczniów? Nauczyciele biją na alarm
AI ogłupia uczniów? Nauczyciele biją na alarm
Za nimi ponad połowa drogi. Pokazali zdjęcia z Artemis II
Za nimi ponad połowa drogi. Pokazali zdjęcia z Artemis II
ChatGPT w samochodzie. Nie każdy z nim porozmawia
ChatGPT w samochodzie. Nie każdy z nim porozmawia
Narodowy komunikator Rosji. Użytkownicy nie są zadowoleni
Narodowy komunikator Rosji. Użytkownicy nie są zadowoleni
Iran coraz skuteczniejszy? Kolejny atak na amerykańską firmę
Iran coraz skuteczniejszy? Kolejny atak na amerykańską firmę
Ta funkcja nie działa w Polsce. Wiceminister pyta operatorów
Ta funkcja nie działa w Polsce. Wiceminister pyta operatorów
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀