:

Szerző: Bodnár Ádám

2010. december 13. 09:27

Újabb kritikus sebezhetőség az Internet Explorerben

A múlt héten távoli kódfuttatást lehetővé tevő, kritikus sebezhetőséget találtak az Internet Explorerben, amely a böngésző legújabb verzióját is érinti, Windows 7 operációs rendszeren is. Egyelőre nem tudni, mikor jön a javítás, de a Microsoft nem tud támadásokról.

A Microsoft vizsgálja azt a kritikus sérülékenységet, amelyet múlt héten találtak az Internet Explorerben. A Full Disclosure listára beküldött információk szerint az Internet Explorer 8-as, 7-es és 6-os verziója egyaránt érintett Windows 7, Vista és Windows XP SP3 operációs rendszereken. A beküldő a sebezhetőséget kihasználó példakódot is mellékelt.

A VUPEN Security szerint a probléma oka, hogy mshtml.dll könyvtár hibásan dolgozza fel a CSS @import szabályokat. A sérülékenység távoli kódfuttatást tesz lehetővé, a támadók saját kódjukat csempészhetik az áldozat gépére, adatokat tulajdoníthatnak el vagy törölhetnek, kártevőket telepíthetnek vagy a gépet további támadások indítására használhatják. A sikeres támadás végrehajtásához az áldozatot egy megfelelően preparált weboldalra kell irányítani. A Microsoftnak egyelőre nincs információja olyan támadásokról, amelyeket ezen a sebezhetőségen keresztül hajtanak végre.

Az AI és a nagy full-full-stack trend

Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

Az AI és a nagy full-full-stack trend Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

Nem tudni, mikor és milyen formában javítja a Microsoft ezt a sérülékenységet. A vállalat december 14-én adja ki havonta szokásos frissítéseit, összesen 17 patch érkezik holnap, amelyek 40 sebezhetőséget foltoznak a cég különféle termékeiben, beleértve a Windowsokat, az Office-t és a SharePointot is. A javítások között csak kettő kritikus besorolású frissítés van, amelyek távoli kódvégrehajtást megengedő hibákat orvosolnak. Az egyik kritikus javítás éppen az Internet Explorer november elején felfedezett puffertúlcsordulásos rését foltozza be.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

7

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.