Kiemelt témák
Milyen DVD-lemezt érdemes venni
Bankkártya csalás?
Emlékeztek? (nosztalgia)
Köszönet...
Tudástár
?Láthatatlan külső Toshiba winyó -
?Videókártya vagy tápegység probléma?
?Network easy plus 30bit scanner driver
*Hangkártya probléma
?C# kódoló program
?Saját domain saját e-mail
HOVÁ LETTEK AZ XP-S JÁTÉKOK?
?Újraírható DVD
?Wifi router hatótávolságának megduplázása
?NVIDIA geforce4 mx 440 with AGP8X frissítés
?Dlink DP-101 printer server
Kernel-Power 41
Acer Extansa 5635Z
?MSN 80040154 es hibaüzenet
Halott a videókártyám?
 több téma
Társalgó
Te mikor jöttél rá, hogy használhatatlan a Linux?
Nem a Windows, hanem nyílt forrású programok teszik sebezhetővé a PC-ket
Melyik Monitort?
Az italc használata
Melyik a jobb monitor?
Milyen ez a PC konfig?
Proccesszor vagy RAM
Milyen DVD-lemezt érdemes venni
Mineral oil
Videókártya
 több téma

Hírek

Alkalmazások

Internet & hálózatok

Hibás képekkel támadható az Internet Explorer

szerző: Sting, idő: 2005.07.19. 08:30
  Betűméret növelése Betűméret csökkentése Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben Nyomtatható verzió
Egy biztonsági szakértőnek - saját bevallása szerint mindössze fél óra alatt - több olyan a képek kezelésével kapcsolatos sérülékenységet is sikerült azonosítani az Internet Explorer-ben, amelyek kihasználásával hackerek támadást indíthatnak a böngészőt futtató gépek ellen. A Michal Zalewski által azonosított hibák közül a veszélytelenebbek csak a böngésző összeomlasztására használhatók fel, de nem kizárt, hogy egyesek akár programkód injektálására is alkalmasak lehetnek.

A helytelen információkat tartalmazó képállományok feldolgozása esetén aktiválásra kerülő hibák révén nyíló biztonsági rések kihasználásához a támadóknak mindössze egy általuk összeállított weblap meglátogatására, vagy egy HTML formátumú levél megtekintésére kell rávenniük áldozataikat. A sérülékenységek a legfrissebbnek tekinthető Windows XP Service Pack 2-es rendszereken is jelen vannak, kihasználásuk ellen a védekezést pedig csakis a képek megjelenítésének teljes tiltása jelentheti.

A most nyilvánosságra hozott sérülékenységekről bővebb információk Zalewski a Full-Disclosure listára küldött levelében olvashatók. Azt, hogy a hibákra folt mikor jelenik meg, egyelőre nem lehet tudni, de mivel Zalewski a "Microsoft szükségtelenül hosszú eljárására" hivatkozva nem értesítette előzetesen Redmondot, nem kizárt, hogy - ha valóban kód injektálására is felhasználható a sérülékenységek valamelyike - a biztonsági réseket kihasználó exploitok már korábban megjelennek.

További friss hírekért iratkozz fel RSS csatornánkra
vagy kövess minket a Twitteren!
Küldés emailben Küldés emailben Nyomtatható verzió Nyomtatható verzió
Belépés
E-mail cím:
Jelszó:

Top pontgyűjtők
blacksheep2.100
A-Ty1.750
gustty551.500
b10up1.350
efemel1.150
shark1.050
lorenzen1.050
gőz aranka950
tudomdenem650
Doktorovics600
Hírek
Az Apple frissítette a Safari 5 böngészőt
12-magos Macet mutatott be az Apple
Minden harmadik keresőszó fertőzött weboldalra mutat
Egyszerűen törölhetjük majd magunkat a Facebook-ról
Kipróbálható a Firefox 4 második bétája
 több hír
Prog.Hu témák
Form kérdés
Delphi order by probléma
Real time fizika hogyan?
Több domain, több nyelv, egy oldal (PHP, SSL)
Jó vagy Delphi-ben és C-ben?
XML írása php-vel
A programozó hibája, hogy törik a programját?
Korongok ferde ütközése
 több téma
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Friss letöltések
Internet Explorer 8.0
Internet Explorer 8.0
Firefox 3.5.2
Firefox 3.5.1
Firefox 3.5
Firefox 3.0
Second Life magyar nyelvi csomag 1.19.1.4b
Firefox 2.0.0.2
Firefox 2.0.0.1
Firefox 2.0
 több letöltés