Další dvě nebezpečné chyby v MSIE

22. 10. 2004 00:00    Rubrika: Krátké zprávy    Autor: Josef Šonka

Bezpečnostní server Secunia přišel s dvěmi nově objevenými bezpečnostními chybami v Internet Exploreru 6. Obě mohou pomoci i při obcházení zabezpečení WinXP Service Packu 2 a umožnit spuštění lokálního HTML kódu na daném počítači.

První se týká nedostatečně aplikovaných oprávnění při přetažení objektů z internetu myší do místního počítače; potom se na ně totiž již vztahují nižší restrikce.

Druhá chyba je obsažena taktéž v restrikcích zabezpečení zón a v konečném důsledku umožňuje využít funkce HTML nápovědy na určité webové stránce k vykonání lokální HTML stránky.

Chyby jsou označeny jako "vysoce kritické". K jejich zamezení je třeba vypnout aktivní skriptování anebo použít jiný prohlížeč (ve stejném okamžiku se však objevila informace o bezpečnostní chybě snad ve všech používaných alternativních prohlížečích, takže si člověk nemůže být jistý nikde). Návod je například na stránkách Microsoftu.

Krátké zprávy

Diskuse