04-11-2004, 12:14
|
|
|
|
חבר מתאריך: 30.10.01
הודעות: 1,472
|
|
פירצה חדשה באקספלורר מאפשרת להאקרים להשתלט
נורה אדומה
יום חמישי, 4 בנובמבר 2004, 9:56 מאת: קפטן אינטרנט, הארץ
פירצה חדשה באקספלורר מאפשרת להאקרים להשתלט על המחשב מבלי שהמשתמש יעשה דבר
סקיוניה, חברת אבטחה דנית, הודיעה שגילתה פירצת אבטחה חדשה ומסוכנת בדפדפן האקספלורר של מיקרוסופט. לדברי רשת News Factor, החברה הגדירה את רמת הסיכון כ"מאוד קריטית". זהו הדירוג הגבוה ביותר של סיכון. בכיר בחברה אמר כי הם בדרך כלל לא מפרסמים אזהרות כאלה "אך במקרה הנוכחי הנסיבות מצריכות זאת. מה שיכול להבהיר את חומרת האיום".
סקוניה דיווחה כי הפירצה קיימת באקספלורר מגירסה 6 לווינדוס XP ו-2000 . הסכנה שהתגלתה קשורה לטיפול בכמה תכונות של תג IFRAME HTML. ניצול הפירצה יכול להתבצע באמצעות מסמך HTML המכיל קוד מזיק ושרשרת ארוכה של פקודות בתגים של שם המסמך ובתג מקור של עצמים שונים במסמך.
האזהרה היא כה חמורה משום שאין כל צורך בפעולה של המשתמש בכדי להפעיל את פירצת האבטחה. כמו כן, נמסר מהחברה כי הקוד המזיק נמצא כבר ברשת. עוד אמרה סקוניה כי מיקרוסופט עדיין לא שיחררה טלאי אבטחה אבל היא מקווה שענקית התוכנה תעשה זאת בקרוב ולא תמתין לסבב העידכונים הקבוע שלה.
מקור:
http://news.walla.co.il/?w=/4/621116
_____________________________________
בברכה,
Speed
נערך לאחרונה ע"י Speed בתאריך 04-11-2004 בשעה 12:17.
|