popularne
Najczęściej czytane
- Jak skutecznie chronić się przed DDoS? (czytane 1592 razy)
- Na co zwrócić uwagę przy wdrożeniu IPS i DLP? (czytane 511 razy)
- Krajowe Ramy Interoperacyjności opublikowane (czytane 438 razy)
Biblioteka Wiedzy poleca
Office 365 - podręcznik użytkownika
Ta książka pokaże Ci, jak wykorzystać chmurowe przetwarzanie danych - a konkretnie Office 365 - aby robić więcej, współpracować łatwiej i działać...
pobierz »
Jak zwiększyć wydajność infrastruktury serwerowej oszczędzając czas i pieniądze? Nowoczesne rozwiązania serwerowe
Niniejszy dokument ma na celu zaprezentowanie sposobów na poprawę funkcjonowania i efektywności działania infrastruktury serwerowej w firmie lub...
pobierz »
Dlaczego warto korzystać z Office 365?
Jakie funkcje i możliwości Microsoft Office 365 decydują o tym, że warto wybrać to rozwiązanie zamiast tradycyjnego pakietu Office i rozwiązań...
pobierz »
Internet Explorer 6 i 7 - Microsoft potwierdza lukę "zero-day"
24 listopada 2009
securitystandard Przedstawiciele koncernu z Redmond oficjalnie potwierdzili, że w zabezpieczeniach przeglądarki Internet Explorer w wersji 6 i 7 znajduje się poważny błąd. Co więcej - istnieje już exploit umożliwiający wykorzystanie tej luki do zaatakowania komputera z Windows. Ale Microsoft uspokaja, że na razie nie odnotowano zwiększenia liczby ataków na IE.Polecamy:
Zobacz także: |
Warto zaznaczyć, że IE6 i IE7 to wciąż bardzo popularne przeglądarki - korzysta z nich w sumie ok. 41% wszystkich internautów (wedle najnowszy statystyk zebranych przez firmę Net Applications). Z IE8 korzysta niewiele ponad 18% użytkowników Internetu.
Dodajmy, że w miniony weekend ów exploit na nowe luki w IE został szczegółowo zbadany przez ekspertów z firmy Symantec. Twierdzą oni, że kod co prawda działa - ale bardzo niestabilnie. "Jest kiepsko napisany, co przekłada się na niewielką skuteczność - nie zmienia to jednak faktu, że w sprzyjających okolicznościach zadziała. Ale powody do obaw są - spodziewamy się, że lada chwila może pojawić się znacznie bardziej dopracowana i skuteczna wersja" - napisano w firmowym blogu w sobotę.
Z informacji przedstawionych przez duńską firmę Secunia (specjalizującą się m.in. w gromadzeniu i analizowaniu informacji o lukach w popularnym oprogramowaniu) wynika, że błąd jest "wysoce krytyczny" i może posłużyć do przejęcia pełnej kontroli nad komputerem z Windows XP SP3 (z zainstalowanymi wszystkimi niezbędnymi poprawkami).
Microsoft na razie nie poinformował, które wersje Windows są podatne na atak. Prawdopodobnie będzie to m.in. Vista (standardowo wyposażona w Internet Explorera 7), ale Windows 7 raczej nie (bo tam domyślną przeglądarką jest już IE8 - a ta, jak wiemy, na atak nie jest podatna).
Na razie nie wiadomo też, kiedy można spodziewać się odpowiedniej poprawki - na pytanie o jej dostępność rzecznik firmy odpowiedział standardowo: "Prowadzimy właśnie dokładne analizy problemu i gdy tylko dowiemy się wszystkiego na ten temat, podejmiemy działania niezbędne do zapewnienia naszym klientom pełnej ochrony. Owa pomoc może mieć postać poprawki udostępnionej zgodnie z naszym harmonogramem (czyli w drugi wtorek miesiąca), łaty opublikowanej poza stałym cyklem lub instrukcji, dzięki której klienci będą mogli tymczasowo zabezpieczyć swoje systemy" - napisano w oświadczeniu.
Zdaniem niektórych specjalistów, z dotychczasowych reakcji Microsoftu jasno wynika, że raczej nie powinniśmy spodziewać się udostępnienia poprawki w najbliższych tygodniach. "Na razie nie pojawił się nawet oficjalny alert w tej sprawie, nie ma też żadnej instrukcji zabezpieczenia IE. Bardzo wątpię, czy Microsoft będzie miał gotową poprawkę 8 grudnia [czyli w drugi wtorek miesiąca - red.]" - komentuje Andrew Storms, szef działu bezpieczeństwa firmy nCircle Network Security.
Według Stormsa, bardziej prawdopodobne jest szybkie pojawienie się i instrukcji tymczasowego zabezpieczenia IE 6 i 7. Dodajmy, że takie wskazówki opublikował już w sobotę Symantec - koncern zalecił użytkownikom wyłączenie w przeglądarkach obsługi skryptów JavaScript (ponieważ wykorzystuje je dostępny obecnie exploit). Aby to zrobić, należy w IE wybrać menu Narzędzia -> Opcje internetowe -> Zabezpieczenia -> Poziom niestandardowy (a następnie odznaczyć odpowiednie pole).
Komentarze
- Liczba zatwierdzonych komentarzy (67) |
- dodaj komentarz |
- zobacz wszystkie
~Pająk
- ocena: brak oceny
- IP: 79.185.125.90
- 24-11-2009, 09:30
Trzeba
04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2012 IDG Poland SA
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2012 IDG Poland SA







wydrukuj