Další aktuality
Dnes
Češi jsou v oblasti IT bezpečnosti celkem znalí, ubránit se útokům ale příliš neumí...
Podle studie společnosti Microsoft má 90% Čechů určité povědomí o oblasti IT bezpečnosti. Ale jen každý desátý ví, jak se bránit pokročilejším útokům...

7.2.2012
Google představil systém kontrolující aplikace pro Android
Bouncer od Google umí zkontrolovat, zda je aplikace pro Android "čistá" a zda se chová patřičným způsobem...

6.2.2012
Podle společnosti Kaspersky obsahuje jeden z 25 emailů škodlivý kód.
Zpráva společnosti Kaspersky upozorňuje na zvyšující se počet malware ve spamech a na nové triky spammerů...

3.2.2012
Společnost ESET uvolnila veřejnou betaverzi firemních produktů řady 5
ESET vydává BETA verze nové generace svých firemních řešení - ESET Endpoint Security Suite a ESET Endpoint Security

2.2.2012
Chytré telefony s Androidem opět v ohrožení...
Firma Symantec tvrdí, že na webu Andriod Market objevila nebezpečný malware...

1.2.2012
Chytré telefony vs. viry - co všechno nás může potkat?
Malware se začíná pomalu ale jistě přesouvat z počítačů na chytré telefony. Jaká nebezpečí na nás vlastně číhají?

30.1.2012
Podle společnosti Trend Micro byl rok 2011 ve znamení útoků na data
Zpráva společnosti Trend Micro přisuzuje datům vysokou cenu...

27.1.2012
Útok hackerů na vládní web a sdružení OSA
Reakce na dohodu ACTA rozpoutala sérii blokování webu české vlády.

26.1.2012
Populární QR kódy mohou být nebezpečné
Díky své vizuální nečitelnosti se QR kódy ukázaly jako výborná distribuční cesta pro škodlivé kódy...


více v archivu
potřebujete poradit? - jsme tady

Microsoft o chybě v Internet Exploreru věděl

25.1.2010

Microsoft přiznal, že věděl o chybě v Internet Exploreru, která byla zneužita při útocích proti Google a Adobe již od září minulého roku.

Chyba měla být opravena v příštím, únorovém, balíku záplat, ale kvůli útokům na americké společnosti byla vydána kritická záplata IE okamžitě.
Tato aktualizace je určena pro všechny verze Internet Exploreru ve všech verzích operačních systémů Windows a záplatuje minimálně osm popsaných bezpečnostních děr, které mohly vést ke spuštění škodlivého kódu.

Záplaty jsou zahrnuty v kritickém bulletinu MS10-002.

Chyby, zneužité během útoků, byly Microsoftu soukromě nahlášeny v srpnu zaměstnancem izraelské výzkumné společnosti BugSec, Meronem Sellenem. Programový manažer Microsoftu, Jerry Bryant, v září potvrdil závažnost chyby a vydání opravy naplánoval na příští měsíc, v rámci kumulativní aktualizace Internet Exploreru.

Chyba spočívá v možnosti vzdáleného spuštění kódu způsobem, jakým Internet Explorer přistupuje k objektům, které nebyly správně iniciovány nebo byly vymazány.

Útočník může chybu využít pomocí speciálně vytvořené webové stránky. Ve chvíli, kdy si uživatel prohlíží tuto stránku, může chyba umožnit vzdálené spuštění kódu. Útočník, který úspěšně zneužije tuto chybu by mohl získat stejná uživatelská práva, jako aktuálně přihlášený uživatel. Pokud by měl přihlášený uživatel administrátorská práva, pak by útočník, jemuž by se podařilo této chyby využít, získal úplnou kontrolu nad postiženým počítačem. Útočník by v takovém případě mohl instalovat programy, zobrazovat, měnit či mazat data nebo vytvořit nový uživatelský účet s úplnými právy.

I když Internet Explorer nepoužíváte, je pro uživatele Windows nezbytné tuto záplatu nainstalovat, protože tato chyba může být zneužita prostřednictvím prvků ActiveX u souborů Microsoft Access, Word, Excel nebo PowerPoint.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.12