r   e   k   l   a   m   a
r   e   k   l   a   m   a

Błędy w przeglądarkach

Strona główna Aktualności

Odkryto dwie nowe luki w przeglądarce Internet Explorer, z których jedna dotyczy także programu Firefox.

Obie przeglądarki posiadają błąd w obsłudze obiektu object.documentElement.outerHTML, pozwalającego jednej otwartej stronie WWW uzyskiwać dostęp do zasobów witryny otwartej w innym oknie lub zakładce. Teoretyczny atak typu cross-site scripting mógłby zatem umożliwić włamywaczowi dostęp do danych użytkownika, który byłby na przykład w danym momencie zalogowany w elektronicznym banku.

Drugi błąd, dotyczący tylko IE, związany jest z obsługą załączników typu HTA (HTML Application). Jeśli użytkownik zostanie przekonany do wykonania odpowiednio spreparowanego załącznika, w jego systemie może zostać zainstalowane szkodliwe oprogramowanie.

Organizacja Secunia określiła oba błędy jako mało krytyczne, aktualnie nie są znane udane przypadki wykorzystania luk, jednak zalecana jest ostrożność. W miarę możliwości, podczas korzystania z usług takich jak bankowość elektroniczna, powinno się zamykać pozostałe okna i/lub zakładki przeglądarki.


Aktualizacja, 02.07.2006, 21:15

Jak donosi organizacja SANS, błąd nie dotyczy jednak przeglądarki Firefox, gdyż nie posiada ona wspomnianego obiektu. Czytelników przepraszamy za wprowadzenie w błąd.

r   e   k   l   a   m   a
© dobreprogramy
r   e   k   l   a   m   a
r   e   k   l   a   m   a

Komentarze

r   e   k   l   a   m   a
r   e   k   l   a   m   a
Czy wiesz, że używamy cookies (ciasteczek)? Dowiedz się więcej o celu ich używania i zmianach ustawień.
Korzystając ze strony i asystenta pobierania wyrażasz zgodę na używanie cookies, zgodnie z aktualnymi ustawieniami przeglądarki.