Google
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Sobota, 4 lipca 2009
Interwencje DI
Listy Czytelników
Porady DI

Przedterminowa łatka na groźną lukę w IE

Marcin Maj, 17-12-2008, 11:36, Komentarzy: 7

Dziś Microsoft wyda dodatkową łatkę dla przeglądarki Internet Explorer. Usunie ona lukę, którą cyberprzestępcy aktywnie wykorzystują od kilku dni. Dzięki niej zainfekowano co najmniej 2 mln komputerów na całym świecie.

reklama

Kiedy pojawia się nowa, publicznie znana luka (zero-day) Microsoft najczęściej informuje o "ograniczonej liczbie ataków" i każe czekać na łatkę do kolejnej publikacji biuletynów bezpieczeństwa. Odbywa się ona raz w miesiącu. Tylko w bardzo niebezpiecznych przypadkach firma publikuje łatkę poza harmonogramem. Taka konieczność pojawiła się teraz.

Luka, którą usunie dzisiejszy biuletyn, znajduje się w IE7 oraz starszych wersjach tej przeglądarki. Dziura pozwala na zdalny atak w czasie przeglądania stron internetowych. Aby doszło do ataku, nie jest potrzebna żadna interakcja z użytkownikiem. Wystarczy otworzyć niebezpieczną stronę.

Informacje na temat luki pojawiły się w zeszłym tygodniu. Początkowo Microsoft bagatelizował problem i zalecał kilka sposobów jego obejścia (np. wyłączenie oledb32.dll w rejestrach). Firma Secunia wyszczególniła jednak na swoim blogu błędy w ocenie Microsoftu, wskazując, że luka jest poważniejsza i nie wszystkie obejścia będą stanowić dobre zabezpieczenie.

Ataki z wykorzystaniem luki są już przeprowadzane. Według The Press Association  zainfekowano co najmniej 2 mln komputerów, a w internecie jest 10 tys. witryn, których przeglądanie naraża na infekcję. Najczęściej są to witryny chińskie, które wykorzystują lukę w celu zainstalowania konia trojańskiego na komputerze użytkownika. Szkodnik ten wykrada hasła.

Ponieważ łatki nie ma od dawna, wielu specjalistów zalecało po prostu zmianę przeglądarki. Wybór jest niemały – Firefox, Opera, Safari, Google Chrome i in. Specjaliści podkreślali, że nie ma przeglądarki bez błędów, ale w tym przypadku każda będzie bezpieczniejsza niż IE.

Dopiero wczoraj Microsoft poinformował, że udostępni dziś dodatkową łatkę poza harmonogramem. Powinni ją zainstalować wszyscy użytkownicy przeglądarek IE 5, 6 i 7.

Komentarze    Dodaj nowy     Zobacz wszystkie (7)  RSS  Śledź przez RSS
Dodaj nowy komentarz (rozwiń)
Co warto jeszcze przeczytać?












fot. DI


Zamów Newsletter DI

  • informacje zawsze wieczorem
  • w wersji TXT i HTML
  • konkursy i nagrody dla wszystkich!
Newsletter DI
oferty
 
Netbook ASUS Eee PC 1000H GO Netbook ASUS Eee PC 1000H GO - Intel Atom N270 (1,6 GHz), 1 GB RAM, 160 MB HDD, modem 3G. Komputer Świat poleca!
The Sims 3 Simsy 3 The Sims 3 - najnowsza wersja kultowej gry! tylko teraz w promocji gra Freedom Force GRATIS!
Michael Jackson Muzyka nie umiera. Michael Jackson - King of pop dwupłytowy album najlepszych utworów legendarnego artysty. Odkryj go na nowo!
Pasaż Finansowy DI - AC OC Liberty Direct - AC i OC 30% taniej! Assisstance w cenie OC! Oblicz składkę bez zobowiązań »
eKonto - 0 zł - mbank konto bankowe bez opłat - 0 zł otwarcie, prowadzenie i przelewy 0 zł za kartę i bankomaty! »
Pasaż Finansowy DI - Kredyt mieszkaniowy Szansa na własne M - "Rodzina na swoim".
Dla kogo kredyty mieszkaniowe z dopłatą?