Connect with us

Hirdetés

technokrata

Hibajavító csomag Internet Explorerhez – érdemes telepíteni

Dotkom

Hibajavító csomag Internet Explorerhez – érdemes telepíteni

A napokban megjelent biztonsági hibák foltozását lehetővé tevő patch az 5.01-es, az 5.5-ös és a 6.0-s Internet Explorerhez készült.

Hat újonnan felfedezett hibát javít ki a kumulatív patch. Az első rögtön egy puffertúlcsordulásos hiányosság, amely akkor jelentkezik, amikor az Internet Explorer megnyit egy PNG grafikus állományt. A böngésző ugyanis nem megfelelően ellenőrzi a kép paramétereit – ettől lefagyhat a browser (szerencsére ennek a hibának ennél nagyobb hatása nincs).

A következő probléma a kódolt karaktereket tartalmazó URL-ek kezeléséből adódik. Ennek az exploitnak a kihasználásával ugyanis egy rosszindulatúan megszerkesztett webcímmel átirányítható a felhasználó egy másodlagos website-ra. A behatoló számára így hozzáférhetővé válnak azon információk, amelyeket a felhasználó osztott meg a második website-tal.

Hasonlóan az első hibához, a harmadik is egy nem megfelelően zajló ellenőrzésből adódik: az Internet Explorer az OBJECT tag által meghívott komponens kezelése okoz problémát. Ennek révén a behatoló képes hozzáférni a Temporary Internet Files könyvtárhoz. Ugyan módosítani itt nem tud semmit, de fontos információkat (felhasználónév, cookie-k tartalma stb.)szerezhet meg.

A következő három biztonsági rés révén egy website készítője képes elolvasni (megváltoztatni nem!) a felhasználó rendszerében található file-okat. A rosszindulatú kódot tartalmazó weblapokat ugyanis nem megfelelően ellenőrzi le az Internet Explorer, és ennek következtében válhat nyitottá a rendszer.

Nem csak hibajavításokat tartalmaz a mostani kumulatív patch, hanem néhány fejlesztést is a cross domain verificationnal kapcsolatban – ez a tendencia már az IE SP1 kapcsán elkezdődött.



Szólj hozzá!

További Dotkom

Hirdetés

Népszerű

Hirdetés

Technokrata a Facebookon

Hirdetés

IoT-Magazin.hu

Hirdetés

Kütyük

LG

Smart home

Így képzelik el a magyarok az álomotthonukat

2024. március 20. szerda

Office

Foglalj helyet, hogy helyet foglalhass!

2024. március 13. szerda

Smart home

Okoskészülék vagy hagyományos háztartási gép?

2024. február 28. szerda
Hirdetés

Dotkom

Műszaki-Magazin.hu

Hirdetés