Microsoft miatt törhettek be a Google rendszerébe
Egy eleddig nem ismert Internet Explorer 8 hibát is felhasználtak a nemrég elkövetett kínai hackertámadásban. A Microsoft azóta már javítást ígért.
Azóta a Microsoft is kiadott egy biztonsági figyelmeztetést is. A hibáról legelőször a McAfee egyik kutatója, George Kurtz számolt be blogjában. Sajnos az eltelt pár napban már több, bárki által hozzáférhető helyre is felkerült egy, a hibát kihasználó kód.
A hiba a DOM objektumok kezelésében megírt programrészletében rejtőzik, egy hibás mutató képében. Ennek segítségével a támadók tetszőleges kódot futtathatnak az áldozatok gépein. A támadásban például egyéb rosszindulatú kódok letöltésére és elindítására használták fel.
A hiba az összes Internet Explorer verziót érinti; a McAfee tesztjei szerint a legújabb teljesen védett verzió az 5.01 SP4. A már említett publikusan hozzáférhető kód „viszonylag megbízhatóan” fertőzi az IE 6 és 7 böngészővel ellátott gépeket, míg a legújabb verziót csak lefagyasztja.
Azonban szerencsére a támadás már most kivédhető bizonyos biztonsági funkciók bekapcsolásával. A Microsoft és a McAfee is arra buzdítja a felhasználókat, hogy amennyiben tehetik, mindenképen kapcsolják be a DEP, azaz az „Adatvégrehajtás megakadályozása” funkciót. Ez a nyolcas verzióban alapértelmezésként így található. A másik tanács, hogy az Internet Explorer beállításaiban állítsák a belső hálózatot is „magas” biztonsági kategóriába, vagy egyenesen tiltsák le az Active Scripting funkciót az interneten és a helyi hálózaton is.
A McAfee alelnöke, Dmitri Alperovitch megdöbbenésének adott hangot az eset kapcsán. „Eleddig nem láttunk ennyire kifinomult, célzott támadást a vállalati szektorban, csupán a kormányzatiban” – nyilatkozta.
Érdekes azonban megjegyezni, hogy ezek szerint a Google saját alkalmazottainak is jelentős része használ régebbi Internet Explorer verziót, hiszen egy alapértelmezett beállításokkal hagyott nyolcason a támadás nem ment volna át. Amennyiben azonban jobban belegondolunk, a Google is csak egy cég; ők is lassan váltanak újabb IE verzióra, mint minden nagy multi.
Arról sem szabad azonban megfeledkeznünk, hogy a jelek szerint a Microsoft már egy ideje tudott a hibáról, sőt, arról is, hogy rossz kezekbe került. A biztonsági figyelmeztetését azonban csak a McAfee blogbejegyzése után tette közzé.
Ezt olvastad már?
Hivatalos az új mobilszolgáltató, itt a Tesco Mobile
Hozzászólások a(z) "Microsoft miatt törhettek be a Google rendszerébe" című cikkhez
Ezt ne hagyd ki!
Felkutattuk neked a legolcsóbb szolgáltatókat
-
Vidd magaddal a netet
6 GB szupergyors mobilnternet
havi 5090 Ft-tól
-
Így még jobban megéri
54 TV csatorna + 20 Mbit/s internet + telefon
havi 3900 Ft-tól
-
Gyorsat, olcsón
Korlátlan ADSL internet
havi 2190 Ft-tól
-
Tévézz a legjobb áron
55 tévécsatorna
havi 2000 Ft-tól (az első hat hónapban)
-
Üzletelj gyorsabban
120 Mbit/s üzleti kábelnet
havi 9200 Ft-tól
Ajánlatunk a webplázából
-
- Sony Ericsson...
- 85 090 Ft
-
- Samsung i9100...
- 124 857 Ft
Legfrissebb hírek a címlapról
-
Az internet szabadságáért tüntettek
Az internet szabadságáért és a Hamisítás Elleni Kereskedelmi...
-
Drakensang Online: Google helyett sárkányharcos
Míg sok böngészős játék kezdetleges grafikával és angolul...
Legfrissebb fórum témáink
- Jön a Google saját házi szórakoztató-rendszere?
2012.02.11 22:27 - Hatalmas képszenzorral támad az N8 utódja
2012.02.11 18:53 - Kivégzés három twitter üzenet miatt
2012.02.11 18:43 - Közelebb a Symbian vége, mint hinnénk?
2012.02.11 17:01 - Papírvékony, mégis erős lökhárító
2012.02.11 14:56
Ha már minket kiolvastál
-
Svéd-rali 2. nap - videós összefoglaló
2012-02-12 08:00:59 -
Latvala a legügyesebb az alig hóban
2012-02-12 00:00:21 -
Magyar műsorvezető a pekingi tévénél
2012-02-12 17:00:00 -
Újra nyitnak a bezárt iskolák
2012-02-11 20:33:17 -
A hét emlékei
2012-02-11 19:10:00 -
Eldicsekedte magát az Acer
2012-02-11 18:30:00



