Veszélyes biztonsági rés az Exploreren

Milkovits Gábor, 2005. július 1. 18:31
Az SEC Consult nevű szoftverbiztonsági cég figyelmeztetése szerint egy olyan veszélyes rést találtak a Microsoft Internet Explorer böngészőn, amelynek révén egy potenciális támadó átveheti az ellenőrzést a számítógép felett.
A probléma a javaprxy.dll COM objektum működésével kapcsolatos, és kihasználásához elegendő egy víruskódot tartalmazó weboldalra terelni a gyanútlan felhasználót. A hibával kapcsolatban a Microsoft is közzétett egy figyelmeztetést (angolul a http://www.microsoft.com/technet/security/advisory/903144.mspx oldalon olvasható), amelyben leszögezi, hogy egyelőre nem tudnak a rést kihasználó konkrét támadásról. A szoftveróriás azt ígéri, hogy a jelenleg folyó vizsgálat befejeztével, ha szükséges, kibocsátják majd a megfelelő javítófoltot, vagy a szokásos havi frissítőcsomag részeként, vagy pedig soron kívül. A sebezhetőség egyébként a böngésző legújabb, SP2-vel frissített XP-n futó 6-os verzióját, illetve több régebbi változatát is érinti.

A probléma elhárításáig a Microsoft azt ajánlja a felhasználóknak, hogy állítsák „magas-ra” böngészőjük biztonsági beállítását. Sajnos ez azzal jár, hogy a felhasználók minden egyes ActiveX alkalmazás futtatása előtt egy figyelmeztetést kell, hogy elolvassanak, illetve el kell dönteniük, hogy jóváhagyják-e azt. A közismert Secunia független szoftverbiztonsági cég „kiemelten kritikusnak” minősítette a szóban forgó biztonsági rést.

Biztonság ROVAT TOVÁBBI HÍREI

Mennyire vannak biztonságban a jelszóval védett adataink?

Manapság egyre több és egyre nagyobb volumenűek az adatlopások, ráadásul az adatszivárgások egyre többe is kerülnek a szervezetek számára. A technológiai újításoknak köszönhetően a kibertámadások napról napra kifinomultabbak, és a legerősebb jelszót is feltörik. Ennek ellenére továbbra is ez a vállalatok által leggyakrabban használt biztonsági módszer világszerte.

2024. május 3. 09:54

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55