Kombinált Windows és Safari "szőnyegbombázás" sebezhetőség

Kiss Ádám Zoltán, 2008. június 3. 07:32

A Microsoft saját figyelmeztetést adott ki a Safari for Windows böngésző egyszerűen szőnyegbombázásnak nevezett hibájával kapcsolatban, mivel veszélyesebbnek ítéli meg a helyzetet, mint az Apple.

A szőnyegbombázás lényege a következő. Amikor valaki egy megfelelően megformázott rosszindulatú oldalt keres fel Windows operációs rendszerére telepített Apple Safari böngészőjével, akkor a Safari tartalom-renderelési hibája miatt a böngésző tömeges letöltésbe kezd, majd az operációs rendszer segítségével telerakja az asztalt rosszindulatú kódokat tartalmazó állományokkal, melyeket szabályos felhasználói szintű jogokkal ruház fel. Az Apple szerint ez a hiba nem igazán veszélyes, így nem készítenek azonnali javítást a jelenség elkerülésére, és a hiba befoltozására. A Microsoft szerint azonban kettős hibáról van szó, a Safari letöltési rendszerének átverhetőségéről, másrészt a Windows asztal-kezelésének sajátosságairól. A Microsoft komolyabbnak ítéli a helyzetet az Apple-nél, így kiadott egy figyelmeztetést, és rögtön egy megoldási lehetőséggel is előállt. Mivel az asztal sajátos kezelési szabályaival van gond, a meglehetősen rémítő jelenséget, a nyitóképernyő hirtelen betelítődését viszonylag egyszerűen meg lehet akadályozni. A Safari-ban alapértelmezésben megadott letöltési helyet az asztalról egy másik, tetszőleges mappára kell beállítani, így a két rés nem erősítheti egymás hatását.

Biztonság ROVAT TOVÁBBI HÍREI

Hívószám‑hamisítás: nyártól a mobilok is védettebbek lesznek

2025-ben a hazai szolgáltatók a Nemzeti Média- és Hírközlési Hatóság (NMHH) együttműködésével jelentős előrelépéseket tettek a vezetékes hívószámok hamisítása ellen. Idén nyártól pedig a mobilszámok védelme is erősödik, így ezekkel a számokkal is nehezebb lesz visszaélni. A hatóság szakértői kiemelik: a szolgáltatói védelem hatékonysága mellett is fontos, hogy a felhasználók tudatosan járjanak el, és felismerjék a csalások gyanús jeleit.

2026. március 11. 16:40

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A Telekomé Magyarország leggyorsabb és legjobb vezetékes hálózata az Ookla szerint

2026. március 10. 14:55

Újra keresik a digitális gazdaság női hőseit – indul a 2026-os pályázat

2026. március 6. 17:59

Váratlan csomagot kaptál? Lehet, hogy csalók szerezték meg az adataidat

2026. március 3. 09:59

Magyar kutatók az autonóm jövőért: jelentős eredmények négy év innováció után

2026. február 25. 10:01