wyszukiwanie:

na ten temat

AKTUALNOŚCI

ANALIZY / BADANIA

TESTY

WYWIADY

WIDEO


powiększ tekst >
AKTUALNOŚCI

IE6 - kolejna luka '0 day'?

27 czerwca 2008 14:05

Daniel Cieślak
Grupa chińskich hakerów o nazwie Ph4nt0m Security Team poinformowała o wykryciu nowego, niezałatanego błędu typu cross site scripting w zabezpieczeniach przeglądarki Internet Explorer. Ich zdaniem, luka ta pozwala przestępcom na m.in. przechwytywanie wszystkich znaków w oknie przeglądarki wpisanych z klawiatury.

Z pierwszych informacji wynika, że problem dotyczy tylko Internet Explorera w wersji 6 - wydania 7 oraz 8 (beta) nie są zagrożone. Zdaniem jednego z analityków firmy McAfee, nowa luka może być wariantem błędu opisanego miesiąc temu na konferencji BlueHat (zorganizowanej przez Microsoft) przez cenionego specjalistę ds. bezpieczeństwa - Manuela Caballero.

Caballero, który swego czasu pracował dla Microsoftu jako ekspert od testów penetracyjnych, zdawkowo opisał podczas swojej prezentacji metodę wykradania danych wprowadzonych w oknie przeglądarki internetowej. Co ważne, owa metoda miała być skuteczna w każdej przeglądarce z plug-inem Flash (do skorzystania z niej niezbędne było uruchomienie specjalnego złośliwego skryptu).

Chińscy hakerzy postanowili najwyraźniej bliżej przyjrzeć się temu problemowi i na własną rękę odkryli metodę wykorzystania luki do ataku na Internet Explorera. Członkowie "Ph4nt0m Security Team" przygotowali już nawet odpowiednio exploita, ilustrującego przebieg ataku.

Informacja ta została już zweryfikowana i potwierdzona przez specjalistów z duńskiej firmy Secunia, specjalizującej się w monitorowaniu informacji o lukach w popularnym oprogramowaniu. Z ich analiz wynika, że błąd związany jest z walidacją danych wprowadzonych do przeglądarki (może on doprowadzić do tego, że skrypt osadzony na potencjalnie niebezpiecznej stronie zostanie uruchomiony z takimi samymi przywilejami, jak skrypt na witrynie zaufanej).

Secunia potwierdza także, że problem nie występuje w IE7 - dlatego firma zaleca użytkownikom przeglądarki Microsoftu zainstalowanie tej wersji programu (i korzystanie z niej przynajmniej do momentu, w którym koncern z Redmond przygotuje odpowiednią poprawkę dla IE6).

O problemie zostali już poinformowali przedstawiciele Microsoftu - jednak firma na razie nie komentuje tych doniesień. Nie wiadomo więc czy i kiedy powstanie poprawka usuwająca nową lukę w IE6.

Wystaw ocenę:
   Średnia ocena (liczba głosów: 9)
wydrukuj wydrukuj wyslij do znajomego wyślij do znajomego rss

Komentarze

Redakcja NetWorld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

xav

  • ocena: brak oceny
  • IP: 85.89.164.218
  • 27-06-2008, 17:23

IMO poprawka nie powinna powstać, wszyscy zainteresowani powinni zainstalować IE7 i przestać używać tego 7 letniego śmiecia jakim jest IE6.

  • ocena: brak oceny
  • IP: 80.48.115.32
  • 27-06-2008, 19:45

ale po co instalowac cos nowego... wkoncu jak sie przesledzi wypowiedzi dzieci neo i pseudo informatykow to:
MS wydaje Win95 - tweirdzenie ze 3.11 jest lepsze a W95 do bani

MS wydaje Win98 - twierdzenie ze 95 jest lepsze a W98 do bani

MS wydaje XP - To dopiero porazka wkoncu lepsze jest W98

MS wydaje Viste - no coz... trzeba poczekac bo poki co lepszy jest XP...do czasu wydania przez MS Windowsa 7
Wtedy bedzie ze to vista lepsza :D:D

To samo ma sie do przegladarek... juz od dawna jest IE7 ale ludzie nie istaluja bo:
- uzywaja jakze dziadowego Windowsa XP w wersji pirackiej wiec nie moga zainstalowac nowego IE
- nie wiedza ze to potrzebne... wkoncu lepiej nazekac na IE a uzywac Firefoxa... lecz mimo nie uzywania IE dziora w przegladarce (systemie) istnieje nadal

W niedlugim czasie wyjdzie IE8 a ludzie dalej beda siedzieli na IE6

ech...

Linki sponsorowane

Dobry Pracownik wanted! 10 000 ofert pracy z kraju i z zagranicy! PRACA.IDG.PLSprawdź! »
NOWOŚĆ! Prenumerata MIX PC World KomputerSzczegóły »
Zamów kartę kredytową banku Millennium dostaniesz półroczną prenumeratę PC World KomputerSzczegóły »
Prenumerata PC World z DVD za darmo! Sprawdź to!
Szukasz kredytu lub dobrej lokaty? Sprawdź ofertę!
Książki teleinformatyczne w najlepszej cenie! Księgarnia IDG.pl zaprasza!
04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2008 IDG Poland SA
logo IDG