Kiújuló IE-betegségek
2005. június 6. 22:41, hétfő
A Security Focus biztonságtechnikai cég és a francia biztonságtechnikai portál FRSIRT (régebben K-Otic) az Internet Explorer több hibájára is felhívta a figyelmet.

Hirdetés

A hibák kihasználásával speciálisan programozott weboldalakon keresztül egyszerűen összeomlasztható az Internet Explorer. Az első sebezhetőség egy speciálisan kialakított OBJECT taggel érhető el, mely két oldalt egymással szemben beágyaz. Az Internet Explorer ennek észlelésekor végtelen ciklusba kezd, majd rövidesen összeomlik.

A második hiba kihasználásának alapja a jscript.dll javascript eseményeknél speciális megírt HTML-oldalaknál az onLoad típusú hívásnál lefagy az Internet Explorer. Ehhez elégséges csupán egy érvénytelen függvényt meghívni.

A harmadik sebezhetőség, mely lefagyáshoz vezethet, az urlmon.dll-ben található. Itt az okozza az összeomlást, amikor egy speciálisan alakított webcímet hozzáadunk a biztonsági zónához.

Mindhárom biztonsági hiba érinti az Internet Explorer 6-os verzióját még a Service Pack 2 telepítése után is, illetve részleg más, régebbi változatokat is. A Security Focus felhívta a figyelmet arra is, hogy a második hibát már több régebbi verzióban kijavították, de az SP2 telepítése után újra felbukkant. Ugyanezt állítja az FRSIRT is a harmadik biztonsági hibáról. A Mozilla böngészőket (Mozilla 1.7.8, Firefox 1.0.4, K-Meleon 0.8.2) és az Opera 8.0 böngészőt a hasonló kialakítású oldalak, linkek nem zavarják meg.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

Rövidhírek, sajtóközlemények
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
SACA54  
2005. jún. 10. 20:31 | válasz | #16
Helló! Szerintetek mi a leghatásosabb virus és spam Eltávolitó progi?
fflx  
2005. jún. 09. 11:02 | válasz | #15
a microsoft oldalon regen atiranyitottak a SUN-hoz, ha JAVA VM-et akartam feltenni. most mar nem igy van?
fie  
2005. jún. 08. 01:01 | válasz | #14
Tudom, de így egy kicsit tehermentesítem a gépet (na nem mintha nagyon sokat vinne el a kiterjesztés). És elég egy helyen megváltoztatni a szűrőt - több gépes hálózatoknál jó dolog.
De felhívtad az emberek figyelmét a kiterjesztésekre
Sil78  
2005. jún. 07. 20:01 | válasz | #13
Minek ehhez külön proxy, ha egyszer ott a jó öreg AdBlock kiterjesztés? (ha már úgyis Firefoxot használsz, ha jól látom...)
kép
Sil78  
2005. jún. 07. 19:45 | válasz | #12
Talán nem a fejlesztőknek szánt változatot kellett volna nézned, hanem a normál Java Runtime Environment-et. Az ugyanis nem 120MB...
fie  
2005. jún. 07. 19:39 | válasz | #11
Nekem a proxym szűri - elég hatásosan :)
Kép
2005. jún. 07. 18:53 | válasz | #10
Mert mindenki kiszűri a reklámokat, és nem hoznak elég bevételt.
Faki  
2005. jún. 07. 17:00 | galéria | válasz | #9
Csak tudnám, hogy itt az sg-n miért kell fizetni azért, hogy utólag szerkeszhessem amit beírtam..

szal -innen :)
Faki  
2005. jún. 07. 16:58 | galéria | válasz | #8
Töltsd inneninnen.
Nemtom honnan vetted hogy 120MB... valszleg rácuppantál az sdk-ra.
2005. jún. 07. 16:32 | válasz | #7
Látjátok, ezért kell leszokni az Internet Exploler-ről.
2005. jún. 07. 15:19 | válasz | #6
Kövezzenek meg, ha rosszul tudom, de ha te a MicroJavaMach-t már feltelepítetted akkor a firefox is azt használja és nem kell a sun saját javaja. Szerintem
2005. jún. 07. 13:43 | galéria | válasz | #5
IE...miaz...ilyen még létezik...hova jut ez a világ
2005. jún. 07. 13:32 | válasz | #4
hurrá IE...
#2:Pl ÉN. feltettem a firefoxot is, de lusta vok a sunos javat feltenni mera mikrofosté 10mega, a suné meg 120... De mivel azon nem megy a java ezt használom :)

szombi  
2005. jún. 07. 12:16 | válasz | #3
Képzeld, én IE-t használok, és meg is vagyok elégedve vele!
A hiba a .dll-ekben van, amin már a ein98-nál is állandóan fagyást okoztak nem csak az IE-nél.
Az urlmon.dll ezért bekaphatja!
fie  
2005. jún. 07. 10:33 | válasz | #2
Használ még valaki IlyEn fost?
AL7  
2005. jún. 07. 05:47 | válasz | #1
Adathalász legyen a talpán ezentúl :D
Elég egy rosszul megírt Javascript, vagy egy rosszul preparált link, és nem kap egy IE tulajdonostól sem adatokat... vajh, miért ? :D