Další dvě nebezpečné chyby v MSIE
22. 10. 2004 00:00 Rubrika: Krátké zprávy Autor: Josef Šonka
Bezpečnostní server Secunia přišel s dvěmi nově objevenými bezpečnostními chybami v Internet Exploreru 6. Obě mohou pomoci i při obcházení zabezpečení WinXP Service Packu 2 a umožnit spuštění lokálního HTML kódu na daném počítači.
První se týká nedostatečně aplikovaných oprávnění při přetažení objektů z internetu myší do místního počítače; potom se na ně totiž již vztahují nižší restrikce.
Druhá chyba je obsažena taktéž v restrikcích zabezpečení zón a v konečném důsledku umožňuje využít funkce HTML nápovědy na určité webové stránce k vykonání lokální HTML stránky.
Chyby jsou označeny jako "vysoce kritické". K jejich zamezení je třeba vypnout aktivní skriptování anebo použít jiný prohlížeč (ve stejném okamžiku se však objevila informace o bezpečnostní chybě snad ve všech používaných alternativních prohlížečích, takže si člověk nemůže být jistý nikde). Návod je například na stránkách Microsoftu.