Další bezpečnostní díra v Internet Exploreru

  • 1
V nejpoužívanějším browseru byla objevena další bezpečnostní díra umožňující spuštění programu z uživatelova počítače na dálku. Zveřejněna byla také chyba a následná náprava v Microsoft Virtual Machine.

Patch na Java Virtual Machine
 
Microsoft varuje v aktuálním vydání svého bezpečnostního bulletinu ze dne 4. března před dírou ve Virtual Java Machine. Postiženi jsou všichni uživatelé browseru Internet Explorer, kdy právě Virtual Machine umožňuje spouštět Java applety. Ty ovšem obsahují bezpečnostní díru, jež se projeví u uživatelů na internet přistupujících přes proxy server. V jejich případě mohou být informace zasílané na daný web přesměrovány mimo. Potenciální útočník může z počítače napadeného stáhnout také osobní data.

Bezpečnostní díru obsahují Windows 98 až 2000 s Internet Explorerem verzí 4.x či 5.x, konkrétně buildem do čísla 3802.

Opravu již Microsoft zveřejnil. Na stránce zde nalezne uživatel také návod, jak patch nainstalovat.

Další chyba v IE

Další objevená chyba v Internet Exploreru umožňuje spuštění jakéhokoli programu z uživatelova počítače. Pomocí HTML kódu tak lze například celkem jednoduše naformátovat uživatelův pevný disk. Jak bezpečnostní díru zacelit a mnoho dalších informací o chybě umožňující spuštění aplikace z uživatelova počítače, se můžete dočíst na těchto stránkách.