Microsoft vydal předčasně kritickou záplatu na prohlížeč Internet Explorer

  • 35
Vždy druhé úterý v měsíci vydává společnost Microsoft záplaty na své softwarové produkty. Nyní udělal již poněkolikáté výjimku, když mimo tento termín uveřejnil kumulativní záplatu pro svůj prohlížeč Internet Explorer. Záplata je označena stupněm kritická.

Vedle již dříve zveřejněných chyb, je nově opravována chyba, která byla objevena zhruba před měsícem. Ta umožnila pomocí speciálního kódu převzít kontrolu nad napadeným počítačem, pokud měl uživatel přihlášený v době útoku administrátorská práva.

Tento závadný kód se může nacházet na internetové stránce, kde se pokouší zneužívat způsob zpracování tagů Frame a iFrame. Na takové stránky sice nikdo nedonutí uživatele vstupovat, ale pokud by se útočníkovi podařilo úspěšně napadnou některý populární server a umístit na něj tento kód, pak by nebezpečí značně vzrostlo.

Obavu nemusíte mít v případě, že používáte některou z těchto verzí prohlížeče s instalovaným příslušným bezpečnostním balíčkem:

  • Internet Explorer 5.01 Service Pack 3
  • Internet Explorer 5.01 Service Pack 4
  • Internet Explorer 5.5 Service Pack 2
  • Internet Explorer 6 na Windows Server 2003 a 64bitová verze
  • Internet Explorer 6 na Windows XP Service Pack 2 a 64bitová v. 2003
  • Ostatní si mohou tuto záplatu instalovat prostřednictvím služby Windows Update nebo ji stáhnout z prostřednictvím odkazu v bezpečnostním bulletinu MS04-040. Zde také mohou najít další podrobnosti o této kritické záplatě.