Microsoft: nie korzystajcie z Safari!

Bezpieczeństwo | Pon, 2 Czerw 2008 00:03:49 +0200 | Autor: Redakcja | Czytań: 6304

Microsoft zwrócił się do użytkowników systemu operacyjnego Windows z dość niecodziennym apelem – wzywa on do deinstalacji przeglądarki internetowej Safari, aż do momentu opublikowania poprawki łatającej lukę narażającej na niebezpieczeństwo właścicieli komputerów.

Microsoft Security Response Center (MSRC) opublikował komunikat bezpieczeństwa, ostrzegający przed kombinacją błędów, jakie pojawiły się w przeglądarce Safari oraz mechanizmie obsługi plików wykonywalnych znajdujących się na pulpicie systemu Windows XP lub Vista.

„Microsoft bada zgłoszenia dotyczące wieloskładnikowego zagrożenia pozwalającego na zdalne wykonanie kodu w systemach operacyjnych Windows XP i Windows Vista z zainstalowaną przeglądarką internetową Apple Safari” - można przeczytać w komunikacie.

Błąd w Safari jest tym samym, który został opisany dwa tygodnie temu przez Nitesha Dhanjaniego.

Dhanjani uważa, że atakujący może wykorzystać fakt, iż Safari nie posiada opcji, która wymusza na użytkowniku wydanie zgody na pobranie pliku.

Po zgłoszeniu swoich wątpliwości, zespół ds. bezpieczeństwa korporacji Apple zgodził się na dodanie w przyszłości tej funkcji. Firma z Cupertino nie traktuje jednak tej kwestii jako problemu związanego z bezpieczeństwem, dlatego też traktowana jest z niższym priorytetem.

Inne z przeglądarek, w tym Internet Explorer, czy Firefox, posiadają funkcje, które zapytują użytkownika przed rozpoczęciem pobierania niektórych lub wszystkich typów plików.

Microsoft również wskazuje, iż źródłem problemu jest Safari: „Zaleca się ograniczenie korzystania z przeglądarki Safari, aż do momentu opublikowania przez Microsoft lub Apple odpowiedniej aktualizacji”.

Microsoft przyznał jednak, że udany atak wykorzystuje nie tylko lukę w Safari, ale też w swoim oprogramowaniu. Firma z Redmond wymienia w komunikacie Windows XP z dodatkiem Service Pack 3, Windows Vista oraz przeglądarki Internet Explorer 6 i 7. Niestety, producent nie ujawnia szczegółów, w jaki sposób Windows i IE są związane z błędem w Safari.

źródło: www.computerworld.com



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę