vydana-zaplata-na-kritickou-chybu-pro-ie
Novinka Vydána záplata na kritickou chybu pro IE

Vydána záplata na kritickou chybu pro IE

Stančík Martin

Stančík Martin

25. 9. 2006 00:00

Bezpečnostní experti ze skupiny Zeroday Emergency Response Team (ZERT) vytvořili záplatu na díru, která je čím dál více využívána hackery.

Reklama

Nový patch, jenž by měl uživatele sto procentně ochránit, je neoficiální - na tom oficiálním Microsoft teprve pracuje. "Určití členové skupiny si myslí, že riziko, které tato chyba přináší, je příliš veliké, než aby mohli čekat na záplatu. Někteří uživatelé s tím možná budou souhlasit a aktualizaci si stáhnou," řekl mluvčí organizace ZERT Randy Abrams.

Bezpečnostní riziko se týká způsobu, jakým IE6 zpracovává určitou grafiku. Na nezabezpečený počítač může být nahrán nebezpečný software, aniž by o tom uživatel věděl, pokud klikne na odkaz na podstrčené webové stránce nebo v e-mailu. "V posledních 24 hodinách se počet útoků výrazně zvětšil," řekl Ken Dunham z iDefense. V mnoha případech je během útoku do systému instalován spyware nebo adware.

Minimálně v jednom případě útočníci také získali pod kontrolu systém webhostingové společnosti a přesměrovali 500 domén na stránku s nebezpečeným kódem. I když je riziko vysoké, Microsoft instalace záplaty od organizace ZERT nedoporučuje. "Uživatelé by si měli opatřit aktualizace pro software od jeho výrobce," prohlásil Microsoft. Tento však zatím není dostupný - jde mimochodem o třetí případ tento rok, kdy nějaká organizace vydala bezpečnostní aktualizaci na produkt Microsoft dříve, než on samotný.

Zdroj: Betanews

Reklama
Reklama

Komentáře

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

Google Seznam
Reklama
Reklama