Jak widać nowy rok nie sprzyja firmie Microsoft i jej przeglądarce internetowej Internet Explorer w wersji 6.0 i 5.5. Zapewne znany Wam wszystkim Georgi Guninski, dziś rano opublikował odkryty błąd, kolejny błąd w tytułowej przeglądarce internetowej.
Występujący błąd, mimo dokonania ostatnich aktualizacji łat na Internet Explorer w werji 6.0 oraz 5.5, nadal umożliwia odczytanie plików z dysku lokalnego atakowanej maszyny. Dzięki temu, atakujący ma możliwość wykonania i uruchomienia różnych aplikacji które mogą zagrozić bezpieczeństwu komputera.
Przedstawiony błąd występuje w JavaScript a dotyczy funkcji GetObject(). Wystarczy w jej wywołaniu użyć odpowiednio spreparowanego adresu URL, by wspomniana funkcja pobrała zawartość wskazanego pliku.
Aby uchronić się przed tym błędem, zalecane jest wyłączenie Active Script (aktywnych skryptów). Najśmieszniejsze jednak jest to, że ów tropiciel błędów najpierw poinformował o swoim odkryciu Microsoft, a dopiero po trzech tygodniach, pomimo braku odpowiedniej łaty, resztę internautów. Nowy rok jednak będzie kolorowy...
Nowy rok dla Internet Explorer
Microsoft |
Śr, 2 Sty 2002 13:17:29 +0100 |
Autor:
Redakcja
| Czytań: 1891
Pozostałe wiadomości w kategorii Microsoft (722)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9520 pkt.
2
grzemach 850 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 120 pkt.
6
elmocamp 100 pkt.
7
Tommy 100 pkt.
8
Scoti 80 pkt.
9
sevar 60 pkt.
10
Maximus 50 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.