Microsoft upozorio na novi propust u Internet Explorer-u

Vesti, 08.03.2010, 11:21 AM

Microsoft-ov tim odgovoran za bezbednost istražuje izveštaje o potencijalno opasnoj ranjivosti izvršnog koda u svom poznatom browser-u - Internet Explorer.
Kompanija je upozorila da napadač može postaviti na web štetnu HTML stranicu i pokrenuti kod ako prethodno ubedi korisnika da pritisne taster F1 kao odgovor na pojavu 'pop up' prozora.

Predstavnik Microsoft-a Jerry Bryant je izjavio da kompanija nema informacije o bilo kakvom napadu koji je povezan sa ovom ranjivošću. „Ono što sa sigurnošću možemo da tvrdimo je da korisnici operativnih sistema Windows 7, Windows Server 2008 R2, Windows Server 2008 i Windows Vista nisu pogođeni ovim,“ rekao je Bryant.

Opširnije na MSRC blogu.

Pod znakom pitanja su upotreba VBScript-a i Windows Help fajlovi u Internet Explorer-u. Windows Help fajlovi se nalaze na dugačkoj listi onoga što označavamo kao „nebezbedni fajlovi“. Ovakva vrsta fajlova je napravljena tako da se poziva automatski tokom normalnog korišćenja fajlova. Dok sa jedne strane oni predstavljaju veoma efikasne i korisne alatke, sa druge strane predstavljaju opasnost jer ih napadači mogu iskoristiti za napad na sistem.

Izvor: http://threatpost.com/en_us/blogs/microsoft-warns-new-ie-code-execution-flaw-030110

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident... Dalje

ChatGPT karikature postaju viralne, ali po cenu privatnosti

ChatGPT karikature postaju viralne, ali po cenu privatnosti

Trend karikatura generisanih veštačkom inteligencijom prerastao je u pravi fenomen na društvenim mrežama. Korisnici masovno otvaraju omiljene AI a... Dalje

Procureli podaci korisnika AI hakerske platforme WormGPT

Procureli podaci korisnika AI hakerske platforme WormGPT

Podaci korisnika WormGPT-a pojavili su se na jednom popularnom forumu. Autor objave tvrdi da je početkom meseca dobio podatke o oko 19.000 korisnika ... Dalje

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje