Nowy patch dla Internet Explorer

Bezpieczeństwo | Pt, 29 Marz 2002 11:58:24 +0100 | Autor: Redakcja | Czytań: 1878

Wczorajszego dnia, Microsoft udostępnił kolejne łatki dla swojej przeglądarki internetowej - Internet Explorer w wersji 5.01, 5.5 oraz 6. Szczegółowe informacje dotyczące tego patcha znajdziecie tutaj, natomiast stąd można pobrać aktualne łatki.

Nowa łatka zawiera dotąd udostępniane aktualizacje, ale przede wszystkim usuwa dwie nowo odkryte, istotne luki w zabezpieczeniach. Pierwsza z nich dotyczy cookies: można w nich zagnieżdżać skrypty a tym samym wykorzystywać "ciasteczka" do ingerencji w dane na cudzym komputerze. Druga "dziura" pozwala hackerowi na zdalne uruchomienie dowolnej aplikacji w atakowanym systemie.

  • A vulnerability in the zone determination function that could allow a script embedded in a cookie to be run in the Local Computer zone. While HTML scripts can be stored in cookies, they should be handled in the same zone as the hosting site associated with them, in most cases the Internet zone. An attacker could place script in a cookie that would be saved to the user’s hard disk. When the cookie was opened by the site the script would then run in the Local Computer zone, allowing it to run with fewer restrictions than it would otherwise have.

  • A vulnerability in the handling of object tags that could allow an attacker to invoke an executable already present on the user’s machine. A malicious user could create HTML web page that includes this object tag and cause a local program to run on the victim’s machine.



  • W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

    Aby dodawać komentarze musisz się zalogować.

    W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

    Top 20 news
    Najaktywniejsi
    1 Rellik 9620 pkt.
    2 grzemach 850 pkt.
    3 betaKondor 470 pkt.
    4 Koras 350 pkt.
    5 Localghost 130 pkt.
    6 elmocamp 100 pkt.
    7 Tommy 100 pkt.
    8 Scoti 80 pkt.
    9 sevar 60 pkt.
    10 Maximus 50 pkt.
    Zobacz pełną listę