Nowa dziura w IE

Jeszcze wczoraj Microsoft informował, że w grudniu nie zostanie udostępniony żaden nowy patch do oprogramowania koncernu, ponieważ nie wykryto w nim żadnych nowych błędów. Niestety, znana z wykrywania "dziur" w produktach Microsoftu firma Secunia poinformowała właśnie o odnalezieniu nowego, groźnego błędu w przeglądarce Internet Explorer.
Wykryty właśnie błąd w zabezpieczeniach IE umożliwia zamaskowanie właściwego adresu strony WWW wyświetlanej za pomocą przeglądarki - zdaniem ekspertów, usterka ta może zostać wykorzystana przez przestępców np. do wykradania danych. Możliwe jest bowiem "zwabienie" internauty na stronę WWW, podszywającą się pod serwis internetowy jego banku - widząc, że jej adres jest właściwy, internauta będzie skłonny do wprowadzenia w umieszczone tam formularze niezbędnych do zalogowania się do e-banku danych. To zaś pozwoli przestępcom na "wyczyszczenie" jego konta.

Zdaniem przedstawicieli Secunia, błąd ten (jego szczegółowego opisu z oczywistego względu nie opublikowano) występuje we wszystkich wersjach Internet Explorer - nawet, jeśli użytkownik zainstalował wszystkie udostępnione przez Microsoft uaktualnienia). Secunia poinformowała już o wykryciu błędu Microsoft - koncern sprawdza właśnie te doniesienia.

Eksperci z Secunia poinformowali również, jak można zabezpieczyć się przed konsekwencjami tego błędu - wśród metod wymieniają m.in. zastosowanie firewalla wyposażonego w mechanizm weryfikowania adresów URL, a także zachowanie szczególnej ostrożności w klikaniu na odnośniki przysłane w e-mailach od nieznanych nadawców. Najprostszym z wymienionych przez nich sposobów jest jednak skorzystanie z innej przeglądarki internetowej - na wykryty właśnie błąd w pełni odporne są m.in. Mozilla oraz Opera.

Najnowsze wersje wymienionych wyżej przeglądarek:

Mozilla:
http://www.pcworld.pl/ftp/pc/programy/2088/Mozilla.1.5.html
Opera:
http://www.pcworld.pl/ftp/pc/programy/2274/Opera.z.Java.7.23.html
Tagi: micrsoft, internet explorer, mozilla, opera
Ocena:
Twoja ocena:

Komentarze (5)

User Jaszczura v. 1.6 final

24-01-2004 11:12

Jest już wersja 1.6.

Immortal

13-12-2003 13:02

I dlatego właśnie używam Mozilli (a ściślej wersji Firebird).

Maciu?

12-12-2003 09:17

Kto? mi przysłał jaki? krzysiek ale to był adres mailing@Interia.pl o jakim? banku że prezenty na ?więta ?!?!?!?!?!?!?!

WSm

12-12-2003 07:25

tak to działa http://blatek.25.pl/test/IEbug01/ oraz polecam cały wštek: "Kolejna, bardzo niebezpieczna dziura w IE" na grupie pl.comp.www

Jarek Piórkowski

12-12-2003 03:28

Brawa dla redakcji PCWK za nieowijanie w bawełnę i pokazanie, jakim kiczem jest tak naprawdę IE. Używasz IE? Powiedz NIE! >>> http://www.operapl.net/nie/

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »