Scinet.cz » IT/Počítače, Zprávy

Chyby v Internet Exploreru z počítače dělají file server: útočník má přístup k obsahu disku

8.2. 2010, Scinet.cz
Sdílet na Facebooku Top Články pošli na vybrali.sme.sk Přidat odkaz na Bookmarky.cz Twitter Twitter

Problémy s bezpečností Internet Exploreru pokračují. Po sérii zpráv o zranitelnostech, z nichž některé umožnily napadení počítačů mnoha velkých firem po celém světě včetně Googlu, se teď ukazuje, že Internet Explorer útočníkovi umožňuje přístup k obsahu pevného disku. Z počítače se tak rázem může stát veřejný „souborový server“.

K napadení stačí, aby uživatel klikl na URL adresu podstrčenou útočníkem.

Jak webový prohlížeč od Microsoftu takto zneužít, demonstroval na konferenci Black Hat DC bezpečnostní konzultant Jorge Luis Alvarez Medina ze společnosti Core Security Technologies.

Další problém je, že Microsoft o této chybě ví více než dva roky a už se ji dokonce pokoušel odstranit — bohužel, jak upozornil i Medina, tohle možné jen těžko. „Chyba“ totiž nemá charakter zranitelnosti, při útoku totiž jde vlastně o využití vlastností Internet Exploreru.

Problém se týká všech operačních systému s jádrem NT, tj. i nejnovějších Windows 7, a všech používaných verzí Internet Exploreru včetně nejnovějšího Internet Explorer 8.

Microsoft doporučuje chybu potlačit tak, že uživatelé budou Internet Explorer spouštět v chráněném režimu (Protected Mode), což zmínil i Medina. Nicméně chráněný režim může způsobovat jiné problémy se spouštěním aplikací. Medina proto řekl, že uživatelé by měli zvážit přechod na jiný webový prohlížeč.

Twitter

Máte co říct k tématu? Diskutujte.

Diskutujte nebo na článek odkažte z vaší stránky. Také můžete odebírat upozornění na komentáře přes RSS.

Neurážejte autory ani ostatní čtenáře. Diskutujte k tématu a vyvarujte se spamu. Diskusi můžeme moderovat.

Můžete použít tyto tagy:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Systém podporuje gravatary. Svůj globální gravatar si můžete zřídit zde.