Další objevené chyby v Exploreru umožňují přístup k počítači nezabezpečeného uživatele

  • 4
Osm z devíti nových chyb v prohlížeči Internet Explorer verze 5.5 a 6.0 je podle GreyMagic, která nedostatky objevila, kritických. O informacích týkajících se děr byla nezvykle brzy informována také veřejnost, za což byla firma Microsoftem tvrdě kritizována.

Izraelská společnost GreyMagic Software se nechala slyšet, že osm chyb z devíti nově objevených chyb v Internet Exploreru verze 5.5 a 6.0 je kritických a zároveň všechny zveřejněné díry umožňují proniknutí do počítače. A to v případě, použije-li k tomu útočník speciálně kódované webové stránky.

Podle zástupce společnosti, která na chybu upozornila Microsoft a zároveň o nedostatcích browseru obeznámila veřejnost, může využití chyb ze strany útočníka znamenat převzetí kontroly nad PC. V počítači se lze dostat prakticky ke všem datům, ale také zpřístupnit data z clipboardu. Dle informací GreyMagic dovolí díry též označování některých webových stránek za bezpečné, i když takové nejsou.

Ohroženi možným převzetím vlády nad počítačem nejsou pouze uživatelé, kteří použili poslední Service Pack 1 pro prohlížeč IE. Instalace záplaty je tedy více než doporučována. Service Pack a další software sloužící k ochránění se před útočníky najdete v tomto článku.

Izraelská společnost, zabývající se vývojem webových aplikací vypustila informace o aktuálních dírách ve stejnou dobu, kdy kontaktovala Microsoft. Přitom běžná praxe je taková, že nejdříve je informován o chybě v softwaru výrobce, a až když nereaguje, je informace zveřejněna na veřejnosti. Microsoft firmu GreyMagic za její postup tvrdě kritizoval. Izraelci svůj postup odůvodnili tím, že v minulosti, kdy Microsoft kontaktovali, trvalo tři a více měsíců, než firma zareagovala a jala se chyby odstranit.