Internet Explorer : κρίσιμα κενά ασφαλείας στα CSS

08:00 14/12/2010 - Πηγή: PC Nea
Οι ειδικοί ασφάλειας του 'Vupen' κρούουν τον κώδωνα του κινδύνου για ένα έως τώρα άγνωστο κενό ασφαλείας του Internet Explorer. Το οποίο επιτρέπει σε έναν επιτιθέμενο θα μπορούσε να αποκτήσει τον πλήρη έλεγχο του συστήματος στόχου.

Αιτία γι’ αυτό το πρόβλημα είναι ένα bug στο library mshtml.dll. Αυτό εκδηλώνεται όταν ο browser επισκέπτεται σελίδες με Cascading Style
Sheets (CSS), στα οποία υπάρχουν συγκεκριμένες αναφορές "@import". Έτσι μέσω κατάλληλα τροποποιημένων sites μπορεί κανείς να εκμεταλλευτεί αυτή τη αδυναμία του browser της Microsoft.

Σύμφωνα με το Vupen το πρόβλημα εμφανίζεται στον Internet Explorer 8 και στις εκδόσεις του για τα Windows 7, Windows Vista SP2 και Windows XP SP3. Αλλά και οι εκδόσεις 6, 7 του browser επηρεάζονται σε συστήματα με τα Windows XP και το Service Pack 3.

Για το αν αυτό το τρωτό σημείο το έχουν εκμεταλλευτεί κακόβουλοι για να κάνουν επιθέσεις δεν είναι γνωστό. Το πότε η Microsoft θα κυκλοφορήσει ένα patch παραμένει
Keywords
Τυχαία Θέματα