Microsoft upozorio na novi propust u Internet Explorer-u

Vesti, 08.03.2010, 11:21 AM

Microsoft-ov tim odgovoran za bezbednost istražuje izveštaje o potencijalno opasnoj ranjivosti izvršnog koda u svom poznatom browser-u - Internet Explorer.
Kompanija je upozorila da napadač može postaviti na web štetnu HTML stranicu i pokrenuti kod ako prethodno ubedi korisnika da pritisne taster F1 kao odgovor na pojavu 'pop up' prozora.

Predstavnik Microsoft-a Jerry Bryant je izjavio da kompanija nema informacije o bilo kakvom napadu koji je povezan sa ovom ranjivošću. „Ono što sa sigurnošću možemo da tvrdimo je da korisnici operativnih sistema Windows 7, Windows Server 2008 R2, Windows Server 2008 i Windows Vista nisu pogođeni ovim,“ rekao je Bryant.

Opširnije na MSRC blogu.

Pod znakom pitanja su upotreba VBScript-a i Windows Help fajlovi u Internet Explorer-u. Windows Help fajlovi se nalaze na dugačkoj listi onoga što označavamo kao „nebezbedni fajlovi“. Ovakva vrsta fajlova je napravljena tako da se poziva automatski tokom normalnog korišćenja fajlova. Dok sa jedne strane oni predstavljaju veoma efikasne i korisne alatke, sa druge strane predstavljaju opasnost jer ih napadači mogu iskoristiti za napad na sistem.

Izvor: http://threatpost.com/en_us/blogs/microsoft-warns-new-ie-code-execution-flaw-030110

---------

Vest preuzeta sa:
http://threatpost.com/
Threat post


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kompromitovani podaci 250 miliona korisnika koji su kontaktirali Microsoftovu podršku

Kompromitovani podaci 250 miliona korisnika koji su kontaktirali Microsoftovu podršku

Podaci korisnika koji su kontaktirali Microsoftovu podršku u proteklih 14 godina mogli bi biti kompromitovani, što je juče potvrdio i sam Microsoft... Dalje

Kako je saudijski princ hakovao telefon vlasnika Amazona i doveo do najskupljeg razvoda u istoriji

Kako je saudijski princ hakovao telefon vlasnika Amazona i doveo do najskupljeg razvoda u istoriji

iPhone osnivača Amazona, multimilijardera Džefa Bezosa, navodno je hakovan u maju 2018. godine, nakon što je primio WhatsApp poruku sa privatnog na... Dalje

Na osnovu novog evropskog zakona o zaštiti podataka naplaćene kazne u vrednosti od 114 miliona evra

Na osnovu novog evropskog zakona o zaštiti podataka naplaćene kazne u vrednosti od 114 miliona evra

Prošlo je skoro godinu i osam meseci od kada je u Evropskoj uniji stupio na snagu novi zakon o zaštiti podataka, GDPR (Opšta uredba o zaštiti poda... Dalje

Brazil tužio vlasnika sajta Intercept zbog hakovanja telefona brazilskih zvaničnika

Brazil tužio vlasnika sajta Intercept zbog hakovanja telefona brazilskih zvaničnika

Brazilski savezni tužioci podneli su tužbu protiv novinara i političkog aktiviste Glena Grinvalda zbog kršenje zakona o kibernetičkoj sigurnosti ... Dalje

EU će zabraniti tehnologiju prepoznavanja lica na javnim mestima do 2025.

EU će zabraniti tehnologiju prepoznavanja lica na javnim mestima do 2025.

Upotreba tehnologije prepoznavanja lica na javnim mestima u državama članicama EU mogla bi biti zabranjena do 2025. godine. Evropska komisija smatra... Dalje