Uživatelům Internet Exploreru může způsobit problém stisknutí F1
Microsoft se zabývá bezpečnostní chybou, která ohrožuje uživatele jeho prohlížeče Internet Explorer pod systémy Windows 2000, Windows XP a Windows Server 2003. Jádro problému je ve spolupráci skriptovacího jazyku VBScript se soubory nápovědy. Pokud záškodnický web vyzve uživatele ke stisknutí klávesy F1, která už tradičně vyvolává nápovědu, může nastat problém vedoucí až k vzdálenému vykonání kódu s právy aktuálně přihlášeného uživatele. Microsoft problém analyzuje a údajně zatím neví o případu, že by jej již někdo aktivně zneužíval.
Redmondský softwarový gigant kritizuje zveřejnění podrobných informací o využití zranitelnosti ještě před možností připravit eventuální záplatu. Je to prý nezodpovědné. Jestli záplata vyjde už teď o druhé březnové úterý, tak to Microsoft zatím nespecifikoval. Každopádně uživatelé Windows Vista, Windows 7 a Windows Server 2008 ohroženi prý nejsou. Uživatelé starších systémů, kteří používají Internet Explorer, by si zatím měli dát pozor na to, kdy a proč mačkají během surfování klávesu F1. Bez této interakce s uživatelem není prý chyba zneužitelná. (Microsoft TechNet)
Dále čtěte…
- Útok na Google zřejmě veden přes MSIE, Německo radí jej opustit (doplněno) 18. 1. 2010 12:49
- Bohatá vánoční nadílka záplat od Microsoftu 10. 12. 2008 6:27
- Microsoft záplatoval Internet Explorer i další produkty 9. 12. 2009 6:47
- Microsoft potvrdil chybu ve starších verzích Internet Exploreru 26. 11. 2009 10:37
- Internet Explorer 8 konečně vydán, česká verze nechybí 19. 3. 2009 16:39