Microsoft upozorio na novi propust u Internet Explorer-u

Vesti, 08.03.2010, 11:21 AM

Microsoft-ov tim odgovoran za bezbednost istražuje izveštaje o potencijalno opasnoj ranjivosti izvršnog koda u svom poznatom browser-u - Internet Explorer.
Kompanija je upozorila da napadač može postaviti na web štetnu HTML stranicu i pokrenuti kod ako prethodno ubedi korisnika da pritisne taster F1 kao odgovor na pojavu 'pop up' prozora.

Predstavnik Microsoft-a Jerry Bryant je izjavio da kompanija nema informacije o bilo kakvom napadu koji je povezan sa ovom ranjivošću. „Ono što sa sigurnošću možemo da tvrdimo je da korisnici operativnih sistema Windows 7, Windows Server 2008 R2, Windows Server 2008 i Windows Vista nisu pogođeni ovim,“ rekao je Bryant.

Opširnije na MSRC blogu.

Pod znakom pitanja su upotreba VBScript-a i Windows Help fajlovi u Internet Explorer-u. Windows Help fajlovi se nalaze na dugačkoj listi onoga što označavamo kao „nebezbedni fajlovi“. Ovakva vrsta fajlova je napravljena tako da se poziva automatski tokom normalnog korišćenja fajlova. Dok sa jedne strane oni predstavljaju veoma efikasne i korisne alatke, sa druge strane predstavljaju opasnost jer ih napadači mogu iskoristiti za napad na sistem.

Izvor: http://threatpost.com/en_us/blogs/microsoft-warns-new-ie-code-execution-flaw-030110

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje