Azonnal kihasználható hiba az Internet Explorerben

Kiss Ádám Zoltán, 2007. március 29. 22:29
A Microsoft megerősítette, hogy egy olyan hibát fedeztek fel a népszerű böngészőprogramban, melynek kihasználásához kód már megtalálható a világhálón, és a legjobban frissített rendszereket is kiszolgáltatottá teszi.
Ezt a hibát a kurzorok, animált kurzorok és ikonok formátumának ellenőrzésében talált hiányosság okozza. A rendkívül veszélyes hiba akár e-mailben kapott üzenet megnyitásakor, speciálisan formázott szöveg olvasásakor, weboldal megtekintésekor nyit kiskaput gépünkhöz. Ennek eredményeképpen idegen kódok futathatók a számítógépen a tulajdonos engedélye és tudomása nélkül. A gondokat tovább fokozza, hogy például az animált kurzorok jellemzően a .ani fájl típushoz köthetők, de valójában nem ez az egyetlen érintett bővítmény. A vírusirtó cégek arra figyelmeztetnek, hogy a hiba rendkívül veszélyes, a McAffe előzetes tesztjei szerint az Internet Explorer 6 és 7-et futtató gépek még a Windows XP 2 frissítőcsomaggal felvértezve is védtelenek. Érdekes azonban, hogy az átfogó frissítőcsomag nélküli, illetve csak SP1-el frissített rendszerek nem sérülékenyek, és az eredmények alapján a Firefox 2.0 sem. Nem érintettek azonban azok az Explorer 7 felhasználók, akik a böngészőt a Vista alatt futtatják.

Az érintett termékek listája:

  • Windows XP Service Pack 2, Windows Server 2003 Service Pack 1
  • Microsoft Internet Explorer 6 Windows XP Service Pack 2
  • Microsoft Internet Explorer 6 Windows Server 2003 SP1
  • Microsoft Windows Internet Explorer 7 Windows XP SP2
  • Microsoft Windows Internet Explorer 7 Windows Server 2003 SP1

IT ROVAT TOVÁBBI HÍREI

Évente 8 milliárd forintot lopnak el bankkártyáinkról a kényelmünk miatt

A kényelmünk visz a vesztünkbe: az interneten gyorsan akarunk lecsapni egy-egy jó ajánlatra és nem törődünk a biztonsággal – ennek köszönhetően újra gyorsan emelkedik a bankkártyás csalások aránya és az az összeg is, amit az ügyfelek a visszaélésekben elvesztenek. Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerint néhány lépéssel biztonságossá tudjuk tenni az internetes vásárlásainkat.

2024. április 29. 09:56

A Zyxel Networks fokozza a kiberbiztonságot, hogy megfeleljen a NIS2 irányelvnek

Tekintettel a kiberfenyegetések növekvő gyakoriságára és összetettségére, az EU 2016 óta hatályos NIS-irányelve ma már nem felel meg mindezeknek. Az új iteráció, amely 2024. október 18-án lép életbe, lehetőséget kínál a kiberbiztonsági erőfeszítések fokozására. A Zyxel Networks, a biztonságos, mesterséges intelligencia és felhőalapú hálózati megoldások egyik vezető szolgáltatója olyan termékeket kínál, amelyek megfelelnek az NIS2 irányelv követelményeinek, és hatékony védelmet nyújtanak a fejlett támadásokkal szemben.

2024. április 27. 12:10

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Factor 4: a legújabb UltiMaker 3D nyomtató gyártósorok támogatására

Az UltiMaker április 22-én bemutatta az UltiMaker Factor 4 új, ipari 3D nyomtatót, amelyet kifejezetten gyártóüzemi felhasználásra, a gyártósorok működési hatékonyságának és megbízhatóságának növelésére fejlesztettek. Az UltiMaker Factor 4 hazai bemutatójára az Ipar Napjain kerül sor a kizárólagos hazai forgalmazó, a FreeDee Kft. standján (A pavilon, 101F).

2024. április 23. 18:00

A Thermaltake bemutatja a háromféle GPU-elrendezést támogató közepes toronyházát

A Thermaltake, a prémium PC-hardvermegoldások vezető márkájának, CTE E600 MX közepes toronyháza fekete, hófehér és hortenziakék változatban is elérhető. A CTE E600 MX a CTE-sorozat legújabb kiegészítése, egy kétkamrás közepes toronyház, amely a Thermaltake innovatív CTE-kialakítását örökölte, ami a központi hűtési hatékonyság (Centralized Thermal Efficiency) rövidítése, és a kritikus alkatrészek magas szintű hűtési teljesítményének biztosítására összpontosít. Ráadásul a CTE E600 MX háromféle GPU-elrendezési lehetőséggel és cserélhető, kettős előlapi kialakítással rendelkezik, maximális rugalmasságot kínálva a felhasználóknak gépük testreszabásához.

2024. április 23. 13:06

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50