Újabb veszélyes réseket találtak az Exploreren
2010. január 24.
A Core Security Technologies nevű szoftverbiztonsági cég közleménye szerint a Microsoft-böngészőn van négy-öt olyan, önmagában nem kritikus biztonsági rés, amelyek együttes kihasználásával átvehető a teljes ellenőrzés a megtámadott rendszer fölött. Ehhez elegendő a felhasználónak egy olyan linkre kattintania, ahonnan aztán letöltődik a végrehajtható víruskód a számítógépére. Mindezt Luis Alvarez Medina, a bostoni cég szoftverbiztonsági szakembere nyilatkozta a sajtónak, aki azt is elmondta, hogy mindeddig nincs tudomásuk az Explorer-hibák kombinált kihasználásával végrehajtott támadásról.
Alvarez Medina azt is közölte, hogy a sebezhetőségeket, valamint kihasználásuk módját ismertetni fogja a február 2-án kezdődő Black Hat konferencián: ez egyúttal azt is jelenti, hogy a Microsoft ezt követően kénytelen lesz valamiféle javítással előállni, ha nem szeretne sorozatos támadásokról hallani a Windows PC-k ellen. Alvarez Medina az előbbihez azt is hozzátette, hogy természetesen megkeresték a Microsoftot is, és közösen dolgoznak az esetleges biztonsági kockázatok elhárításán.
Kapcsolódó cikkek
- Az IE-bővítmények felelősek a legtöbb összeomlásért
- Sürgős hibajavítást bocsátott ki a Microsoft az Internet Explorer biztonsági résére
- Össztűz alatt az Internet Explorer
- Hackerek az Internet Explorer korábbi változataira hajtanak
- Újabb nulladik napi kritikus rés az Exploreren
- Összeomlást előidéző IE6-hiba
- Újabb veszélyes rés az Exploreren
- A Google biztonsági okokból leépíti az IE 6 támogatását
- Újabb biztonsági rés a Microsoft böngészőjében
- Soron kívül frissült az Explorer