אינטרנט  |  ynet  |  בעלי מקצוע  |  קניות

   חדשות תוכן ועדכונים 24 שעות - Ynet

אבטחת מידע

פרצות שעוקפות גם את SP2
פרצות שעוקפות גם את SP2 
 
 כתבות נוספות
פירצת אבטחה חמורה בדואר האלקטרוני של לייקוס
מיקרוסופט: התראות אבטחה גם ללקוחות פרטיים
פירצת אבטחה שנייה ב-SP2
פירצת אבטחה ב-Windows: עין ל-JPEG צופיה
מיקרוסופט: 10 עדכוני אבטחה חדשים
 
 


אפליקציות מחשבים לנייד שלך
 

פרצות קריטיות באינטרנט אקספלורר

חברת האבטחה Secunia קובעת כי שלוש פרצות האבטחה שאיתרה בדפדפן של מיקרוסופט הן ברמת איום "קריטית"

רוני שני
פורסם: 09.01.05, 12:37

חברת האבטחה Secunia העלתה את דרגת החומרה של פרצות האבטחה שגילתה בדפדפן אינטרנט אקספלורר של מיקרוסופט באוקטובר ל'חמורה במיוחד'. הפרצות מאפשרות לפורצים להשתלט על מחשבים באמצעות קוד זדוני המופעל ב-IE.

 

הכשלים המקוריים פורסמו ב-21 לדצמבר, אולם כעת גילתה החברה כי אין צורך בהתערבות המשתמש כדי לנצל את הפירצה, ולכן קבעה כי מדובר בסכנה גדולה יותר. מיקרוסופט טרם פירסמה עדכונים לפרצות, אולם מסרה כי היא עובדת על פיתוחם בימים אלה.

 

מדובר בשלוש פרצות אבטחה, שקיימות בכל גירסאות IE, ובמערכות Windows שונות, גם כאלה אשר בהן הותקנה Service Pack 2, חבילת עדכוני האבטחה של
מיקרוסופט. הפרצות מאפשרות לתוקפים להריץ קוד זדוני באתר, ובאמצעותו להשתלט על מחשבי הגולשים, בתוך שהם עוקפים את ההגנות המובנות בתוכנה.

 

הפרצות הן מסוג Code Site/Zone Scripting, וקשורות לאפשרות ה-Drag and Drop (גרור והשלך) של רכיבים מקוונים, בהם שתול קוד זדוני, למחשב המקומי, ומתן גישה לפורץ להריץ את הקוד כאשר הוא מאוחסן בדיסק הקשיח של המשתמש. פירצה זו מחייבת התערבות של המשתמש, ו-SP2 כוללת חסימה עבורה.

 

פרצה נוספת מאפשרת הפעלת קובץ פקודות מיוחד, בפורמט hhk, במחשב המשתמש, שבאמצעותו יכול התוקף להריץ תוכנות שונות או להריץ קוד JavaScript גם ללא אישור או התערבות הגולש. פירצה זו עוקפת את החסימה המובנית ב-SP2. הפירצה השלישית מאפשרת אף היא להריץ קוד זדוני באופן עצמאי, ללא התערבות המשתמש, באתרים מסוימים, וגם היא עוקפת את החסימה שאמורה SP2 לספק.

 

להחליף דפדפן

 

החברה מציעה לגולשים לבצע בדיקה לדפדפן, באמצעות קוד ייעודי, על מנת לברר אם המחשב שלהם פגיע. כמו כן, ממליצה Secunia למשתמשים לגלוש באמצעות דפדפן אחר, או לחילופין, לפעול על פי הנחיותיה של מיקרוסופט, שממליצה להעלות את רמת האבטחה של הדפדפן ל-High, לבטל את האישור להפעלת קוד Active X (אשר גורמת לשיבוש התצוגה של אתרים רבים ולכן אינה מומלצת), וכן לבטל את תכונת ה-Drag and drop or copy and paste files באינטרנט אקספלורר.

 

"לטעמי, אין זה הוגן כי מיקרוסופט, שיודעת על הפרצות כבר חודשיים, טרם פירסמה עדכון עבורן, במיוחד לאור העובדה שהן ידועות לכל אחד", אמר תומס קריסטנסן, מנהל הטכנולוגיה ב-Secunia, לאתר Cnet.

 


תגובה לכתבהתגובה לכתבה   הדפסההדפסה  שלחו כתבהשלחו כתבה    שמירהשמרו כתבה  

 
 


 
חדשות
דעות
ספורט
כלכלה
צרכנות
תרבות ובידור
מחשבים
בריאות
ירוק
יהדות
תיירות
רכב
אוכל
יחסים
רכילות
וידאו
הוט
רשת
כלכליסט
משחקים
מקומי
קהילות
אינדקס
לאישה
לימודים
דרושים
ynet-shops
ynettours
winwin
בעלי מקצוע
ביגדיל
 

אודות ועזרה
כתבו אלינו
עזרה
מדיניות פרטיות
תנאי שימוש
מפת האתר
ארכיון
לאתר הסלולרי
 
אודות האתר
RSS
הפוך לדף הבית
ynet בסלולר
ניוזלטרים
פרסמו אצלנו
ערוצי תוכן
חדשות
כלכלה
ספורט
תרבות
בריאות
מחשבים
נופש
Xnet
יהדות
דעות
צרכנות
תיירות
אוכל
רכב
בעלי חיים
קטלוג אופנה
יחסים
קהילות
אנציקלופדיה
Israel News
ירוק
לאשה
דילים
כולסטרול
כלכליסט
בלייזר
Go
מנטה
משחקים
mynet
זולי הקיפוד
מוסכים
כלים ושירותים
קניות
מניות
דרושים
מחירון רכב
דירות להשכרה
קופונים
מחירון דירות
רכב חדש
דירות למכירה
לוח רכב
יד שניה
בעלי מקצוע
מפות
עברית.evrit
מחירון שיפוצים
דירות חדשות

בית המערכות מקבוצת ידיעות אחרונותRealCommerce - ניהול תוכןTotal media - Interactive media technologiesApplication delivery by radwarePowered by Akamaiהאתר פועל ברישיון אקו"ם
as14-c  כל הזכויות שמורות לידיעות אינטרנט ©