שתף קטע נבחר

מיקרוסופט מזהירה: אל תלחצו F1 לעזרה

בעיית אבטחה בגירסאות מסויימות של Windows מאפשרת לאתרים זדוניים להריץ תוכנות על מחשב של גולש שהקיש על כפתור העזרה - F1

מיקרוסופט מזהירה גולשים מפני סכנה למחשב, שנגרמת מצליחה על הכפתור F1 לעזרה, כך פורסם באתר החברה.

 

"אם אתר זדוני מציג חלון מיוחד, והגולש הקיש על מקש ה-F1, ניתן להריץ קוד באופן אקראי על המחשב שלו", נכתב באזהרה מטעם מיקרוסופט. על פי דיווחים ברשת יש להיזהר גם מאימיילים הדורשים הקשה F1 ויש לסגור אותם מיד.

 

הסכנה נוגעת, לדברי מיקרוסופט, לדפדפן אקספלורר במערכות ההפעלה Windows 2000, Windows XP ו-Windows Server 2003. על פי מיקרוסופט הגדרות האבטחה של הדפדפן במערכת ההפעלה Windows Server 2003 אמורות לעזור למגר את התופעה. מדובר בבעיית אבטחה המבוססת על סקריפט ויז'ול בייסיק שמתחבר לקובצי העזרה, ומנצל חולשה בדפדפן להרצת קוד זדוני.

 

ענקית התוכנה מרדמונד הודיעה כי החברה רואה חשיבות בחשיפת הבעיות על מנת שהגולשים יהיו מודעים לכך, ובחברה ציינו כי עובדים על פתרון שיפורסם כעדכון לדפדפן ולמערכת ההפעלה. במיקרוסופט ממליצים גם להעלות את דרגת האבטחה בהגדרות הדפדפן.

 

לפנייה לכתב/ת
 תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
מומלצים