Patche bezwzględnie konieczne!
-
- Arkadiusz Piasek,
- 27.02.2002, godz. 11:41
Organizacje CERT/CC oraz ISS, zajmujące się bezpieczeństwem komputerowym, zalecają wszystkim użytkownikom Internet Explorera natychmiastową instalację poprawek, usuwających niedawno wykryte luki w zabezpieczeniach tej przeglądarki. Zalecenia CERT-u i ISS dotyczą "dziur", do których łaty opublikowano 11 lutego br. Wykorzystując je, haker może przejąc całkowitą kontrolę nad systemem ofiary lub np. sformatować dysk twardy.
Organizacje CERT/CC (Computer Emergency Response Team/Coordination Center) oraz ISS (Internet Security Systems), zajmujące się bezpieczeństwem komputerowym, zalecają wszystkim użytkownikom Internet Explorera natychmiastową instalację poprawek, usuwających niedawno wykryte luki w zabezpieczeniach tej przeglądarki.
Zalecenia CERT-u i ISS dotyczą "dziur", do których łaty opublikowano 11 lutego br. Specjaliści obu firm twierdzą, że wynikające z nich zagrożenie dla systemów komputerowych jest na tyle duże, że uaktualnienia usuwające luki powinny być bezwarunkowo zainstalowane przez wszystkich użytkowników przeglądarki Internet Explorer w wersji 5.01 i wyższych. Microsoft także nie ukrywał, że usterki te są poważne, określając je jako "krytyczne".
Zobacz również:
Najpoważniejszy z tych błędów dotyczy funkcji HTML Directive i umożliwia hakerowi uruchamianie na komputerze ofiary dowolnych programów, np. kasujących zawartość dysku twardego.
Kolejna poważna usterka tkwi w mechanizmie pobierania plików. Sprawia ona, że przeglądarka będzie wyświetlać nazwę pliku różną od rzeczywistej, co może skłonić użytkownika do uruchomienia innego programu, niż się spodziewa.
Trzecia luka umożliwia administratorom witryn WWW odczytywanie (bez możliwości kasowania lub zmieniania) za pomocą przeglądarki dokumentów zapisanych na dyskach osób odwiedzających stronę.
Łatę usuwającą wszystkie te usterki można pobrać z naszego działu FTP:
IE 6 PL:
http://www.pcworld.pl/ftp/pc/programy/1045.html
IE 6 En:
http://www.pcworld.pl/ftp/pc/programy/1047.html
IE 5.5 PL SP2:
http://www.pcworld.pl/ftp/pc/programy/1044.html
IE 5.5 PL SP1:
http://www.pcworld.pl/ftp/pc/programy/1046.html
Łatkę dla pozostałych wersji Internet Explorera można pobrać z witryny Microsoftu:
http://www.microsoft.com/windows/ie/downloads/critical/q316059/default.asp
Więcej informacji:
http://www.microsoft.com/technet/security/bulletin/MS02-005.asp