IE může zpřístupnit všechny soubory ve vašem počítači

Internet Explorer obsahuje chybu v návrhu, jež zpřístupní všechny vaše soubory útočníkovi.

Internet Explorer změní váš osobní počítač na veřejný souborový server“, prohlásil Jorge Luis Alvarez Medina na Black Hatu, konferenci zaměřené na počítačovou bezpečnost.

Problémem jsou především bezpečnostní zóny, které různým typům webových aplikací poskytují různá práva. Ty lze ovšem pomocí JavaScriptu nebo VBscriptu zneužít a využít je k získání přístupu ke všem souborům v počítači.

Ačkoli Microsoft několikrát vydal záplatu znemožňující takové útoky zrealizovat, problém se ukrývá v samotném návrhu Internet Exploreru. Stačí tak obměňovat způsob napadení, neboť pro úplné zabránění útoku by bylo nutno zcela odstranit některé funkce, což by ale znemožnilo běh některých webových aplikací.

Reklama

Pro zmírnění rizika útoku doporučuje Medina nastavit úroveň zabezpečení v nastavení Internet Exploreru na vysokou. Nejlepším řešením je ovšem upgrade systému, neboť postižen je pouze Windows XP, zatímco Windows Vista a Windows 7 obsahují takzvaný chráněný mód, jenž přímo zabraňuje v přístupu k systémovým prostředkům, a tedy i souborům na disku.

Zdroj: eSecurityPlanet

Komentáře

Uz zase? :)
Kolikrat tohle jeste budeme cist :)
IE rulezzz :)

Mě je to srdečně jedno, ty moje seminárky ať si přečtou xD, Třeba seminárky do Ekonomiky, Morální opotřebení majetku - v mnou zvolené oblasti xD.

JJ, IE je typicky prošpikovaná aplikace Microsoftu obsahující: 1)webprohlížeč 2) komponenty ActivX 3)aktualizace windows. Jak "bezpečné" - slátat systém, aplikaci a web doplňky (které se chovají jako lokální části systému!)...

Kupodivu - bez všeho se lze obejít!!! Zbývá jen bezpečně vykuchat IE kompletně z Windows... práce pro specialisty!

Bububu, rychle upgradujte na Windows 7, ta nejsou napadnutelna. Jestli neprejdete hned, budete asimilovani :-)

Pokud na sedmičky přejdem tak budem "asi milovaný"..... Microsoftem.....

4. 2. 2010 17:46 Návštěvník (neověřeno)

Re: IE může zpřístupnit všechny soubory ve vašem počítači

Náhodou jsou 7 nejlepíšim OS, který kdy Microsoft vydal, jo XP byly taky, aly jsou už na dnešní dobu staré, XPéčka překonají za nějakou dobu Win7.

1. 5. 2010 20:02 Návštěvník (neověřeno)

Re: IE může zpřístupnit všechny soubory ve vašem počítači

7-čky jsou výbornej systém,ale Xp-čka taky.Microsoft potřebuje peníze za novej systém tak straší.Není však v tomhle případě nejlepší zakázat IE a přejít třeba na Firefox,nebo jinej prohlížeč ?