
Spolkovy urad pre bezpecnost varuje pred pouzivanim IE
To uz asi je len pre tych uplne zarytych ktori si nedaju povedat ani za nic.
Diera je v IE7-9 a uz sa udajne pouziva na utoky. Nebezpecnu stranku staci v IE zobrazit a "je to" (utocnik moze udajne spustit na PC lubovolny kod). Urad odporuca pouzivat alternativny prehliadac aspon do vydania zaplaty.
je to zatial len zero-day chyba,čiže ešte nijako reálne použitá,užívatel musí povoliť zobrazenie preparovanej stránky a pomocou nej sa spustí akýkolvek kod s právami práve prihláseného užívatela...táto chyba sa týka IE7/|IE8/IE9 pod wxp a win7, žiadny iný windows nieje touto chybou postihnutý,update zatial neexistuje,pretože zatial nebolo identifikované žiadne reálne použitie danej chyby,takže don't panic....
http://www.newsday.com/news/nation/microsoft-pushe s-windows-bug-fix-1.4012070
by si si mal mozno poupravit chapanie pojmu zero-day hole ;) Niekedy totiz ked ju odhalis tak uz je neskoro. Ti "zli" hackeri totiz nie su idioti nebudu to zverejnovat ale rovno tajne zneuzivat. Otazka je len ze kolko dni/mesiacov/rokov ju uz zneuzivaju :)
opravný patch je už dostupný na stránkach microsoftu
kde? Ja tam vidim len nejake smiesne farebne stvorceky ze si ich mozem kupit za 500$ ci co, tak to urcite :D
Na webe ma byt kdesi len nejaky tool ktory to vie odstranovat ci co (ani tym by som si nebol tak isty,"The free security tool, which is known as the Enhanced Mitigation Experience Toolkit, or EMET, is available on Microsoft's website." :) a ne patch. Ak mas link na realny patch tak prosim zverejnit (resp. on urcite bude potom na windowsupdate)
Na Microsoft Update zatím nic.
info : technet.microsoft.com//security, záplata zatiaľ neexistuje, dočasné riešenie : www.microsoft.com ... zEmETek
marketing studovaný na Hardwaru je nádherný ...
to je nejaky virtual alebo sandbox alebo jak to funguje? (ten EMET mam na mysli, ak to teda uz niekto odvazny skusal :)
Microsoft oznámil, že problém vyřešil a že "záplata" bude uvolněna v pátek.
Zdroj:
http://www.novinky.cz/internet-a-pc/bezpecnost/279 363-oprava-kriticke-chyby-internet-exploreru-je-ho tova.html