Kolejne luki w IE

Wszędzie tego pełno :[

Kolejne luki w IE

Postprzez BlueMan » 2004-10-22, 16:09:47

Secunia.com napisał(a):Secunia informuje o odkryciu dwóch poważnych luk w Internet Explorerze 6.0, z których jedna występuje również w systemie Windows XP pomimo zainstalowania SP2. Pierwszą, mniej groźną "dziurą", jest niewystarczająca weryfikacja zdarzeń drag and drop podczas przeciągania elementów ze strefy Internet do strefy lokalnej. Problem występuje w plikach graficznych i multimedialnych z dołączonym kodem HTML. W strefie lokalnej, jeśli zostanie pobrany odpowiednio spreparowany plik, może dojść do automatycznego wykonania skryptu. Posiadacze poprawki SP2 nie mają się czego obawiać, gdyż po jej zainstalowaniu system nie zezwala na uruchamianie Active Scripting w strefie lokalnej. Znacznie groźniejszy jest błąd pozwalający na zdalne uruchomienie, za pomocą odpowiednio spreparowanego pliku indeksu (HHK), przechowywanego lokalnie pliku HTML. Z tym błędem SP2 sobie nie radzi.

Dla zaatakowanego systemu niebezpieczne jest połączenie obu wspomnianych błędów z wykorzystaniem ActiveX Data Object. Potwierdzono, że nawet gdy zainstalowano SP2, a Internet Explorer 6.0 wyposażono w najnowsze poprawki, taki kombinowany atak pozwala na przejęcie kontroli nad systemem.
Secunia radzi, by całkowicie wyłączyć Active Scripting.

I tak w nieskończoność w IE będą błędy !! :twisted:
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19106
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Re: Kolejne luki w IE

Postprzez Q3lo » 2004-10-22, 22:44:20

Mi zadne z tych bledow nieprzeszkadzają, nawet zadnego nie zauwazylem lub sa niewidoczne dla normalnego urzytkownika.
"Jedzcie gówna! Miliony much nie mogą się mylić!!!"
Avatar użytkownika
Q3loNone specified
Banned
Banned
 
Posty: 6560
Dołączył(a): 2004-09-26, 22:44:02
Lokalizacja: Lublin
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Kolejne luki w IE

Postprzez BlueMan » 2004-10-23, 09:07:28

Tak są dla normalnego użyszkodnika niewidoczne, ale dla hakerów to rażą po oczach i Warszawe przez nie widać. - Jak ser szwajcarski z dziurami :hahaha:
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19106
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Re: Kolejne luki w IE

Postprzez Lamaszta » 2004-10-23, 17:09:31

BlueMan napisał(a):Tak są dla normalnego użyszkodnika niewidoczne, ale dla hakerów to rażą po oczach i Warszawe przez nie widać. - Jak ser szwajcarski z dziurami :hahaha:


I znowu Opera górą... :D :P Zrezygnowałąm z IE kilka miesięcy temu i od tamtej pory bez przerwy dostaję dowody o słuszności mojej decyzji... Raczej nie ma szansy na mój powrót do IE...
NORWEGIA zawsze w czołówce ! ! ! - www.skijumping.no
Forum jedynego słusznego radia - ANTYRADIA
Cała Polska słucha Rocka i Metalu - min. 5 h dziennie codziennie
METALLICA zespołem wszechczasów
Avatar użytkownika
LamasztaNone specified
Uzależniony
Uzależniony
 
Posty: 3051
Dołączył(a): 2004-07-31, 17:25:48
Lokalizacja: Dąbrowa Górnicza
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Kolejne luki w IE

Postprzez BlueMan » 2004-10-26, 17:10:10

Marcin Opolski, DI napisał(a):Serwis Secunia poinformował o odkryciu kolejnych dziur bezpieczeństwa Internet Explorera, w tym jednej dotyczącej także komputerów z zainstalowanym Service Packiem 2. Obydwa błędy oznaczono jako krytyczne.

Pierwsza z luk dotyczy obsługi przeciągania metodą "drug & drop" ze strefy "Internet" do lokalnych zasobów plików graficznych oraz multimedialnych. W przypadku elementu z dołączonym odpowiednim skryptem HTML może to spowodować jego uruchomienie.

Drugi błąd umożliwia zdalne uruchomienie przechowywanego lokalnie pliku HTML.

Użytkownikom Internet Explorera w oczekiwaniu na kolejne błędy doradza się dla bezpieczeństwa wyłączyć obsługę Active Scripting lub korzystać z innej przeglądarki.

:hahaha: - i kolejna dziura w IE. Aż śmiac mi się chce, ze ludzie z niego korzystają (bez obrazy :-P )
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19106
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon


  • Inne

Powrót do Hack, bugs & wirs

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 5 gości