[News] Poważny bug w IE 11 czeka na naprawę |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Poważny bug w IE 11 czeka na naprawęMicrosoft pracuje nad łatką dla podatności odkrytej niedawno w przeglądarce Internet Explorer. Otwiera ona drzwi atakującym, którzy mogą ominąć certyfikację tożsamości pochodzenia (same origin policy), wstrzyknąć złośliwy kod do witryn, przechwytywać cookies, dane o sesji oraz logowaniach.
Grupa specjalistów, znana pod nazwą Deusen, upubliczniła prawdziwą demonstrację działania exploita przy wykorzystaniu wspomnianej metody. Za cel wybrano sobie portal Daily Mail, do którego treści wstrzyknięto napis "Hacked by Deusen" - oznacza to, że podatne na atak są także kody HTML i Javascript. Microsoft zdaje sobie sprawę z zagrożenia, tym niemniej "nie uważa, że podatność ta jest aktywnie exploitowana, [jednak] pracuje nad aktualizacją bezpieczeństwa." Firma radzi też użytkownikom IE, by zachowali ostrożność i "unikali otwierania linków z niezaufanych źródeł, wchodzenia na niezaufane strony oraz by zawsze wylogowywali się po opuszczeniu strony w celu ochrony ich informacji". Exploit najprawdopodobniej korzysta z iframes, by obejść certyfikację tożsamości. Raz wstrzyknięty kod daje już atakującemu stały dostęp do 'wrażliwych' informacji, zarezerwowanych dla konkretnej witryny, wliczając w to szczegóły sesji, ciasteczka czy login użytkownika. W przeciwieństwie do większości exploitów, wykorzystujących metodę cross-site scripting (XSS), omawiane oprogramowanie nie musi być fizycznie przechowywane na atakowanym serwerze. Jego źródło może znajdować się gdzie indziej, a użytkownik może zostać zachęcony do odwiedzenia takiej strony. Wiemy na pewno, że podatność dotyczy IE 11, jednakże jest wysoce prawdopodobne, że starsze wersje przeglądarki są także narażone. Źródło: neowin.net, za: centrum XP.pl Windows ❼ Forum 05.02.2015 06:16 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News IE: 370 mln internautów czeka upgrade (lub zmiana). Sprawdź, czy ciebie też | Portator | 0 | 901 |
04.12.2015 06:21 Ostatni post: Portator |
News Jaka przyszłość czeka Javę? Oracle nie chce kierować jej rozwojem | Portator | 0 | 984 |
01.10.2015 04:44 Ostatni post: Portator |
News Polscy studenci biorą udział w prestiżowym programie. Czeka ich wyjazd do Chin | Portator | 0 | 705 |
23.07.2015 04:51 Ostatni post: Portator |
News Coraz więcej wiadomo o przyszłości Nokii. Czeka nas powrót króla? | Portator | 0 | 739 |
23.04.2015 05:13 Ostatni post: Portator |
News Wkrótce czeka nas wysyp płyt głównych z USB 3.1 | Portator | 0 | 646 |
15.02.2015 05:21 Ostatni post: Portator |
News Jaka przyszłość czeka Chmurę? Znamy odważne plany Microsoftu | Portator | 0 | 694 |
21.10.2014 05:15 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |