Máris foltozásra szorul az új IE7
Genda Csongor Zoltán, 2006. október 20. 17:37
A Microsoft épp hogy közzéadta böngészőjének legújabb verzióját, az Internet Explorer 7-est, a Secunia biztonságspecialistái pedig máris felfedezték a szoftveren az első biztonsági rést.
A dán IT-cég szakemberei néhány órával a browser megjelenése után észlelték a hibát, ezt követően pedig még a tegnapi napon közleményben hívták fel a felhasználók figyelmét a veszélyre. A Secunia munkatársainak elmondása szerint a rés az mhtml előtagot tartalmazó site-ok URL-feldolgozásában rejlik, amely hibát a rosszindulatú hackerek saját javukra fordíthatnak, és ily módon megszerezhetik az internetezők személyes adatait. A biztonságspecialista saját weboldalán demonstrálja, hogy milyen módon válik kihasználhatóvá az újonnan felfedezett sebezhetőség. A szakemberek elmondták még, hogy a hiba nem csak az Internet Explorer 7-esben, hanem a 6-os verzióban is megtalálható.
A Microsoft ezidáig még nem foglalt állást az ügyben és javítófoltot sem tettek közzé.
A Secunia alacsony veszélyességi szintű besorolással illette a biztonsági rést, és azt ajánlják a felhasználóknak, hogy a hivatalos patch megjelenéséig kapcsolják ki az Active Scripting támogatást.