A Security Focus biztonságtechnikai cég és a francia biztonságtechnikai portál FRSIRT (régebben K-Otic) az Internet Explorer több hibájára is felhívta a figyelmet.
Hirdetés
A hibák kihasználásával speciálisan programozott weboldalakon keresztül egyszerűen összeomlasztható az Internet Explorer. Az első sebezhetőség egy speciálisan kialakított OBJECT taggel érhető el, mely két oldalt egymással szemben beágyaz. Az Internet Explorer ennek észlelésekor végtelen ciklusba kezd, majd rövidesen összeomlik.
A második hiba kihasználásának alapja a jscript.dll javascript eseményeknél speciális megírt HTML-oldalaknál az onLoad típusú hívásnál lefagy az Internet Explorer. Ehhez elégséges csupán egy érvénytelen függvényt meghívni.
A harmadik sebezhetőség, mely lefagyáshoz vezethet, az urlmon.dll-ben található. Itt az okozza az összeomlást, amikor egy speciálisan alakított webcímet hozzáadunk a biztonsági zónához.
Mindhárom biztonsági hiba érinti az Internet Explorer 6-os verzióját még a Service Pack 2 telepítése után is, illetve részleg más, régebbi változatokat is. A Security Focus felhívta a figyelmet arra is, hogy a második hibát már több régebbi verzióban kijavították, de az SP2 telepítése után újra felbukkant. Ugyanezt állítja az FRSIRT is a harmadik biztonsági hibáról. A Mozilla böngészőket (Mozilla 1.7.8, Firefox 1.0.4, K-Meleon 0.8.2) és az Opera 8.0 böngészőt a hasonló kialakítású oldalak, linkek nem zavarják meg.
Tudom, de így egy kicsit tehermentesítem a gépet (na nem mintha nagyon sokat vinne el a kiterjesztés). És elég egy helyen megváltoztatni a szűrőt - több gépes hálózatoknál jó dolog. De felhívtad az emberek figyelmét a kiterjesztésekre
Tesztelo.hu -- Hardver, digit.fényképezőgép, MP3-lejátszó, mobiltelefon, autó és sok minden más...
Csengőhang, oplogó, képüzenet, háttérkép, hangos üdvözlet, videó, JAVA játék.
Írható CD és DVD
Kövezzenek meg, ha rosszul tudom, de ha te a MicroJavaMach-t már feltelepítetted akkor a firefox is azt használja és nem kell a sun saját javaja. Szerintem
hurrá IE... #2:Pl ÉN. feltettem a firefoxot is, de lusta vok a sunos javat feltenni mera mikrofosté 10mega, a suné meg 120... De mivel azon nem megy a java ezt használom :)
Képzeld, én IE-t használok, és meg is vagyok elégedve vele! A hiba a .dll-ekben van, amin már a ein98-nál is állandóan fagyást okoztak nem csak az IE-nél. Az urlmon.dll ezért bekaphatja!
Adathalász legyen a talpán ezentúl :D Elég egy rosszul megírt Javascript, vagy egy rosszul preparált link, és nem kap egy IE tulajdonostól sem adatokat... vajh, miért ? :D