Kiemelt témák
Milyen DVD-lemezt érdemes venni
Bankkártya csalás?
Emlékeztek? (nosztalgia)
Köszönet...
Tudástár
?Láthatatlan külső Toshiba winyó -
?Videókártya vagy tápegység probléma?
?Network easy plus 30bit scanner driver
*Hangkártya probléma
?C# kódoló program
?Saját domain saját e-mail
HOVÁ LETTEK AZ XP-S JÁTÉKOK?
?Újraírható DVD
?Wifi router hatótávolságának megduplázása
?NVIDIA geforce4 mx 440 with AGP8X frissítés
?Dlink DP-101 printer server
Kernel-Power 41
Acer Extansa 5635Z
?MSN 80040154 es hibaüzenet
Halott a videókártyám?
 több téma
Társalgó
Te mikor jöttél rá, hogy használhatatlan a Linux?
Nem a Windows, hanem nyílt forrású programok teszik sebezhetővé a PC-ket
Melyik Monitort?
Az italc használata
Melyik a jobb monitor?
Milyen ez a PC konfig?
Proccesszor vagy RAM
Milyen DVD-lemezt érdemes venni
Mineral oil
Videókártya
 több téma

Hírek

Biztonság

Windows biztonság

Internet Explorerrel törték fel a Google-t a kínaiak

szerző: Sting, idő: 2010.01.15. 07:00
  Betűméret növelése Betűméret csökkentése Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben Nyomtatható verzió
A Microsoft csütörtökön bejelentette, hogy minden valószínűség szerint többek között böngészőjét, az Internet Explorert - egészen pontosan egy abban azonosított biztonsági hibát - használtak fel a kínai hackerek arra, hogy illetéktelen hozzáférést szerezzen a Google és több más amerikai cég szervereihez. A korábban nem ismert sebezhetőség tetszőleges programkód futtatását tette lehetővé az áldozatok gépein, kihasználásához pedig mindössze egy a hackerek által felügyelt weboldal megnyitására kellett utóbbiakat rávenni.

A felhasználók a biztonsági szint magasra állításával védekezhetnek a hiba kihasználása ellen
A felhasználók a biztonsági szint magasra
állításával védekezhetnek a hiba kihasználása ellen
A kínai hackereknek minden valószínűség szerint sikerült az áldozatul esett cégek munkatársait rávenniük, hogy nyissanak meg egy ilyen speciálisan preparált weboldalt böngészőjükben, amelyen keresztül trójai, vagy más, általuk irányított programot helyezhettek el azok gépeire, és így nyerhettek hozzáférést a vállalatok belső szervereihez és bizalmas dokumentumaihoz. Ezzel kapcsolatban ugyanakkor egyelőre sem a Google, sem senki más az érintett vállalatok közül nem adott ki pontos információt, így azt sem lehet tudni, hogy pontosan milyen jellegű adatokat sikerült a hackereknek eltulajdonítaniuk ill. milyen mélyen hatoltak be a cégek számítógépes hálózataiba.

Amit tudunk az az, hogy a biztonsági rést nyitó hiba Redmond szerint böngészője összes jelenleg még használatban lévő változatában megtalálható, az IE6-tól kezdve a legújabb IE8-ig bezárólag, a Windows 2000-től kezdve a Windows 7 és Windows Server 2008 R2-ig. Ugyanakkor a cég szerint jelenleg kizárólag az Internet Explorer 6-os változata elleni aktív támadásról van tudomásuk, a Vista és a Windows 7 védett módja pedig egy sikeres támadás esetében megakadályozza, hogy a hackerek a gép feletti teljes ellenőrzést átvehessék.

Szintén problémás a sérülékenység kihasználása azokon a DEP technológiával felvértezett rendszereken amelyek az Internet Explorer 8-as verzióját futtatják, mert utóbbi a kódinjektálási védelmet telepítésekor automatikusan aktiválja, amely lehetetlenné teszi a biztonsági résen keresztüli bejutást a gépre.

A Microsoft tanácsai szerint az IE6-os ill. 7-es verzióját használók a DEP a böngésző vonatkozásában történő kézi engedélyezésével, vagy amennyiben ez nem lehetséges, akkor az internetes biztonsági szint "magas"-ra állításával, esetleg az Active Scripting teljes letiltásával tudnak a sebezhetőség kihasználása ellen védekezni a hivatalos javítófolt megjelenéséig. Azt, hogy ez utóbbi mikorra lesz várható, Redmond egyelőre nem közölte, de valószínűnek tűnik, hogy az eset súlyossága miatt azt a Microsoft soron kívül, az elkövetkező hetek során ki fogja adni.

A Google még kedden jelentette be, hogy kínai hackereknek sikerült illetéktelen hozzáférést nyerniük több - közelebbről meg nem nevezett -rendszereihez, ahonnan - szintén nem részletezett jellegű - szellemi tulajdonokat sikerült megszerezniük. A még december közepén történént, ám csak most nyilvánosságra hozott támadás miatt a Google felfüggesztette találati listáinak korábbi cenzúrázását a kommunista országban.

További friss hírekért iratkozz fel RSS csatornánkra
vagy kövess minket a Twitteren!
Küldés emailben Küldés emailben Nyomtatható verzió Nyomtatható verzió
Belépés
E-mail cím:
Jelszó:

Top pontgyűjtők
blacksheep2.100
A-Ty1.750
gustty551.500
b10up1.350
efemel1.150
shark1.050
lorenzen1.050
gőz aranka950
tudomdenem650
Doktorovics600
Hírek
Az Apple frissítette a Safari 5 böngészőt
12-magos Macet mutatott be az Apple
Minden harmadik keresőszó fertőzött weboldalra mutat
Egyszerűen törölhetjük majd magunkat a Facebook-ról
Kipróbálható a Firefox 4 második bétája
 több hír
Prog.Hu témák
Form kérdés
Delphi order by probléma
Real time fizika hogyan?
Több domain, több nyelv, egy oldal (PHP, SSL)
Jó vagy Delphi-ben és C-ben?
XML írása php-vel
A programozó hibája, hogy törik a programját?
Korongok ferde ütközése
 több téma
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Friss letöltések
Internet Explorer 8.0
Internet Explorer 8.0
Firefox 3.5.2
Firefox 3.5.1
Firefox 3.5
Firefox 3.0
Second Life magyar nyelvi csomag 1.19.1.4b
Firefox 2.0.0.2
Firefox 2.0.0.1
Firefox 2.0
 több letöltés