Két éve foltozatlan a veszélyes IE-rés
2010. szeptember 8.
Chris Evans, a Google egyik biztonsági szakértője tette közzé azt a kódot, amely az IE8 egy két éve ismert sebezhetőségét kihasználván alkalmas az adatrablásra. A most bemutatott exploitot a Twitterre élezte ki a szakember, de a technika könnyedén átültethető más weboldalakra is. A több böngészőt is érintő hibára már 2008-ban felfigyeltek a biztonságspecialisták, a Microsofton kívül azonban az összes browserfejlesztő kiadta termékéhez a javítófoltot. Mivel a sikeres fertőzéshez nem szükséges JavaScript, így nehéz védekezni az ilyen jellegű támadások ellen.
A Microsoft képviselői még nem kommentálták Evans biztonsági tanulmányát, de remélhetőleg rövidesen befoltozzák a veszélyes rést.
Kapcsolódó cikkek
- Melyik a legbiztonságosabb böngésző?
- Öreg járművel szörfözni felelőtlenség!
- Nyomkövetés ellen is véd majd a Microsoft új böngészője
- Javítást kapott az Internet Explorer 9 bétája
- Célzott támadások egy veszélyes Explorer-rés segítségével
- Egymilliárd kártevőt blokkolt az IE8
- Óriás Windows-, Office- és Explorer-javítás érkezett
- 34 rést foltoz a Microsoft
- Az IE-bővítmények felelősek a legtöbb összeomlásért
- Sürgős hibajavítást bocsátott ki a Microsoft az Internet Explorer biztonsági résére