Kombinált Windows és Safari "szőnyegbombázás" sebezhetőség

Kiss Ádám Zoltán, 2008. június 3. 07:32

A Microsoft saját figyelmeztetést adott ki a Safari for Windows böngésző egyszerűen szőnyegbombázásnak nevezett hibájával kapcsolatban, mivel veszélyesebbnek ítéli meg a helyzetet, mint az Apple.

A szőnyegbombázás lényege a következő. Amikor valaki egy megfelelően megformázott rosszindulatú oldalt keres fel Windows operációs rendszerére telepített Apple Safari böngészőjével, akkor a Safari tartalom-renderelési hibája miatt a böngésző tömeges letöltésbe kezd, majd az operációs rendszer segítségével telerakja az asztalt rosszindulatú kódokat tartalmazó állományokkal, melyeket szabályos felhasználói szintű jogokkal ruház fel. Az Apple szerint ez a hiba nem igazán veszélyes, így nem készítenek azonnali javítást a jelenség elkerülésére, és a hiba befoltozására. A Microsoft szerint azonban kettős hibáról van szó, a Safari letöltési rendszerének átverhetőségéről, másrészt a Windows asztal-kezelésének sajátosságairól. A Microsoft komolyabbnak ítéli a helyzetet az Apple-nél, így kiadott egy figyelmeztetést, és rögtön egy megoldási lehetőséggel is előállt. Mivel az asztal sajátos kezelési szabályaival van gond, a meglehetősen rémítő jelenséget, a nyitóképernyő hirtelen betelítődését viszonylag egyszerűen meg lehet akadályozni. A Safari-ban alapértelmezésben megadott letöltési helyet az asztalról egy másik, tetszőleges mappára kell beállítani, így a két rés nem erősítheti egymás hatását.

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Virtuális valóság az autonóm járművek fejlesztésében

2025. március 25. 17:52

Továbbra sem tudjuk, hogy kik ölették meg Kennedyt

2025. március 21. 16:38

iPhone 17 Air: A legvékonyabb iPhone a láthatáron

2025. március 18. 13:29

„Az Ön eszköze veszélyben van, össze fog omlani” – 8 tipp a félelemkeltő csalások elleni védelemhez

2025. március 13. 09:55