Odpowiedz

[News] Poważny bug w IE 11 czeka na naprawę

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Poważny bug w IE 11 czeka na naprawę


Microsoft pracuje nad łatką dla podatności odkrytej niedawno w przeglądarce Internet Explorer. Otwiera ona drzwi atakującym, którzy mogą ominąć certyfikację tożsamości pochodzenia (same origin policy), wstrzyknąć złośliwy kod do witryn, przechwytywać cookies, dane o sesji oraz logowaniach.

Grupa specjalistów, znana pod nazwą Deusen, upubliczniła prawdziwą demonstrację działania exploita przy wykorzystaniu wspomnianej metody. Za cel wybrano sobie portal Daily Mail, do którego treści wstrzyknięto napis "Hacked by Deusen" - oznacza to, że podatne na atak są także kody HTML i Javascript.

Microsoft zdaje sobie sprawę z zagrożenia, tym niemniej "nie uważa, że podatność ta jest aktywnie exploitowana, [jednak] pracuje nad aktualizacją bezpieczeństwa." Firma radzi też użytkownikom IE, by zachowali ostrożność i "unikali otwierania linków z niezaufanych źródeł, wchodzenia na niezaufane strony oraz by zawsze wylogowywali się po opuszczeniu strony w celu ochrony ich informacji".

Exploit najprawdopodobniej korzysta z iframes, by obejść certyfikację tożsamości. Raz wstrzyknięty kod daje już atakującemu stały dostęp do 'wrażliwych' informacji, zarezerwowanych dla konkretnej witryny, wliczając w to szczegóły sesji, ciasteczka czy login użytkownika.

W przeciwieństwie do większości exploitów, wykorzystujących metodę cross-site scripting (XSS), omawiane oprogramowanie nie musi być fizycznie przechowywane na atakowanym serwerze. Jego źródło może znajdować się gdzie indziej, a użytkownik może zostać zachęcony do odwiedzenia takiej strony. Wiemy na pewno, że podatność dotyczy IE 11, jednakże jest wysoce prawdopodobne, że starsze wersje przeglądarki są także narażone.
Poważny bug w IE 11 czeka na naprawę
Źródło: neowin.net, za: centrum XP.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

05.02.2015 06:16

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News IE: 370 mln internautów czeka upgrade (lub zmiana). Sprawdź, czy ciebie też Portator 0 843 04.12.2015 06:21
Ostatni post: Portator
News Jaka przyszłość czeka Javę? Oracle nie chce kierować jej rozwojem Portator 0 924 01.10.2015 04:44
Ostatni post: Portator
News Polscy studenci biorą udział w prestiżowym programie. Czeka ich wyjazd do Chin Portator 0 657 23.07.2015 04:51
Ostatni post: Portator
News Coraz więcej wiadomo o przyszłości Nokii. Czeka nas powrót króla? Portator 0 696 23.04.2015 05:13
Ostatni post: Portator
News Wkrótce czeka nas wysyp płyt głównych z USB 3.1 Portator 0 608 15.02.2015 05:21
Ostatni post: Portator
News Jaka przyszłość czeka Chmurę? Znamy odważne plany Microsoftu Portator 0 639 21.10.2014 05:15
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.