Neoficiální oprava kritické chyby Internet Exploreru

V minulých dnech  byla odhalena nová bezpečnostní chyba Internet Exploreru, kterou například server Secunia označil stupněm vysoce kritické chyby. Hlavním terčem této zranitelnosti je programová chyba kódu metody createTextRange() volané pomocí HTML objektů webových stránek.

Útočník tak jednoduše může pomocí vhodně podvržené stránky způsobit spuštění libovolného nebezpečného kódu. Zranitelné jsou prakticky všechny dnes využívané verze Internet Exploreru, test proběhl na nejrozšířenější verzi Internet Exploreru 6.

Vzhledem k tomu, že se již objevil exploit a začínají se objevovat již i první škodlivé kódy zneužívající této zranitelnosti, objevila se i první neoficiální záplata od společnosti eEye Digital Security. Samotný Microsoft na oficiální záplatě již rovněž intenzivně pracuje, měla by být dokončena a otestována do dalšího pravidelného termínu – tedy do 11. dubna.

Dočasným řešením by mělo být poměrně špatně realizovatelné nenavštěvování potenciálně nebezpečných stránek, o trošku reálnější obranou je vypnutí aktivního skriptování v prohlížeči či použití alternativního prohlížeče.

V případě, že chcete použít dočasnou opravu chyby přímo od eEye Digital Security, klikněte ZDE.   Další podrobnosti lze najít přímo v bulletinu od Microsoftu.

Témata článku: Microsoft, Internet

22 komentářů

Nejnovější komentáře

  • mot 12. 4. 2006 18:28:40
    tak dej link ;)
  • md 7. 4. 2006 15:55:10
    na googlu jsem ho nasel
  • mot 7. 4. 2006 13:09:09
    Ted uz by me jen zajimalo, kde najdu ten skodlivy kod
Určitě si přečtěte

ASUS ZenBook 3 se začal prodávat v Česku. Je ve všem lepší než MacBook, ale bude to stačit?

ASUS ZenBook 3 se začal prodávat v Česku. Je ve všem lepší než MacBook, ale bude to stačit?

** Novinka od Asusu míří přímo proti MacBooku od Applu ** Nabídne daleko více výkonu za stejné peníze

2.  12.  2016 | David Polesný | 127

Sbíječky vyměnili za klávesnice. Nový projekt má za cíl přeučit horníky na programátory

Sbíječky vyměnili za klávesnice. Nový projekt má za cíl přeučit horníky na programátory

** Programátorů je málo a horníků bez práce po uzavření dolu Paskov bude moc ** Problém řeší unikátní projekt ** Pilotní kurz dává naději, že by z horníků mohli být použitelní kodéři

28.  11.  2016 | David Polesný | 79