Obrovká a nebezpečná diera v IE
 x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu
Reklama

Obrovká a nebezpečná diera v IEObrovká a nebezpečná diera v IE

 
Hledat
Moderní platforma pro vytvoření vašeho nového webu – Wix.com.
Nyní už můžete mít web zdarma.
Vybavení pro Laser Game
Spuštěn Filmový magazín
Laser Game Brno

Obrovká a nebezpečná diera v IE

Google       Google       11. 11. 2006       6 775×
Reklama
Reklama

Pre najnovšiu bezpečnostnú chybu budú mať v Microsofte asi nejaký čas rušno. Microsoft už priznal závažnosť diery a pripúšťa možnosť vypustenia nepravidelnej bezpečnostnej aktualizácie – v závislosti „od potrieb používateľov“. Za veľmi nebezpečnú považuje túto chybu aj niekoľko organizácií, počínajúc Secuniou a končiac Úradom národnej bezpečnosti USA. Bezpečnostná spoločnosť ISS, patriaca IBM, už zaregistrovala niekoľko reálnych útokov využívajúcich túto chybu.

› Problém sa nachádza v privysokých právach, ktoré štandardne dostane spracovanie XML cez ActiveX pri prehliadaní HTTP. Prostým navštívením internetovej stránky cez Internet Explorer tak môže dôjsť k spusteniu programového kódu na počítači. Medzi možné škody sa ráta napríklad kompromitácia osobných údajov a odcudzenie obchodných informácií.

>› Momentálnym riešením je vypnutie XMLHTTP 4.0 ActiveX control, prípadne úplne zakázanie ActiveX alebo zapnutie upozorňovania na využívanie ActiveX webovou stránkou. Chybu nemožno zneužiť v internetovej zóne, kde je vypnuté ActiveX, čo je štandardné správanie pri prezeraní Internetu z Windows 2003. Pre Windows 2000 alebo XP treba ActiveX zakázať manuálne.

Zdroj: www.itnews.sk

×Odeslání článku na tvůj Kindle

Zadej svůj Kindle e-mail a my ti pošleme článek na tvůj Kindle.
Musíš mít povolený příjem obsahu do svého Kindle z naší e-mailové adresy kindle@programujte.com.

E-mailová adresa (např. novak@kindle.com):

TIP: Pokud chceš dostávat naše články každé ráno do svého Kindle, koukni do sekce Články do Kindle.

3 názory  —  3 nové  
Hlasování bylo ukončeno    
0 hlasů
Google
(fotka) Jakub LajmonAutor sa venuje návrhu a vývoju webových systémov a sieťových aplikácií. Podniká v oblasti dodávky interných podnikových systémov a vývoja software prevažne pre hotely a vzdelávacie inštitúcie. Vo voľnom čase sa zaujíma o psychológiu, marketing a šport.
Web    

Nové články

Reklama
Reklama
Obrázek ke článku Jak fungoval internet ve vlaku během Train Hackathonu Kiwi.com?

Jak fungoval internet ve vlaku během Train Hackathonu Kiwi.com?

“Hackathon bez internetu?” posmívala se v komentářích pod pozvánkami na loňský #kiwicomtrainhack IT komunita napříč weby i sociálními sítěmi. Poznámky se zdály oprávněné, internetové připojení v českých vlacích má různou kvalitu a pořádat hackathon, na kterém je kvalitní internetové připojení základním požadavkem na organizátory, se zdálo být troufalé.

Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032018 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý