piątek, 25 maj 2012
NEXT / Aktualności / Poważny błąd w IE - nie ma łaty, jest exploit

Aktualności: Poważny błąd w IE - nie ma łaty, jest exploit

Aktualności » Poważny błąd w IE - nie ma łaty, jest exploit
Źródło: www.wide.pl
Data: 7 październik 2006, 14:06
Czytany: 869
W środę FrSIRT poinformował o wykryciu poważnego błędu, umożliwiającego spowodowanie błędu w przeglądarce, a w najgorszym razie przejęcie całkowitej kontroli nad systemem. Wczoraj wieczorem pojawił się w sieci kod wykorzystujący tę lukę. Problem dotyczy obsługi jednego z obiektów ActiveX ("DirectAnimation.PathControl").

Do czasu opublikowania odpowiedniej poprawki przez Microsoft zaleca się wyłączenie obsługi aktywnych skryptów z poziomu menu:

Narzędzia -> Opcje Internetowe -> Zabezpieczenia -> Internet ->Poziom niestandardowy -> Obsługa skryptów, Wykonywanie aktywnych skryptów -> Wyłącz

Błąd został potwierdzony w Internet Explorerze 6 na wszystkich systemach Windows oraz 5.01 w systemie Windows 2000 SP4. Nie ma informacji o występowaniu błędu w Internet Explorerze w wersji 7 RC 1.

Warto zwrócić uwagę, że błąd został ujawniony zaledwie jeden dzień po opublikowaniu przez Microsoft comiesięcznych poprawek. Być może jest to nowe zjawisko, poprzez które atakujący starają się wykorzystać cykl publikacji poprawek Microsoft. Mogą w ten sposób zyskać cały miesiąc, w czasie którego niemal wszyscy użytkownicy Windows pozostają zagrożeni.

FrSIRT: Microsoft Internet Explorer "daxctle.ocx" KeyFrame Memory Corruption Vulnerability - http://www.frsirt.com/english/advisories/2006/3593

CNet News.com: Attack code targets new IE hole - http://news.com.com/Attack+code+targets+new+IE+hole/2100-1002_3-6115966.html?part=rss&tag=6115966&subj=news
Autor: www.wide.pl
Ocena: +++++    (aby ocenić, musisz się zalogować w serwisie)

Podobne informacje:

Komentarze:

Redakcja nie ponosi odpowiedzialności za treść komentarzy.
Nikt jeszcze nie skomentował.
Niezalogowany

Aby mieć dostęp do niektórych części serwisu NEXT (np. forum dyskusyjnego, oceny numeru, newslettera), musisz posiadać konto w naszym serwisie. Zachęcamy do darmowej rejestracji!

Jeżeli posiadasz już konto w serwisie, to zaloguj się.