A další díry v Internet Exploreru

Na CDR.cz jsem našel následující článek, no a protože podle statistik čtete humpoláka převážně s IE, bude se Vám to třeba hodit.





Internet Explorer logoPočet nezazáplatovaných děr v IE se během měsíce rozrostl z 19 na 23, jak se sami můžete přesvědčit. Jedné z nich se dostalo větší pozornosti, protože díky ní lze spustit jakýkoliv kód.


Nejprve je třeba říci, že při kliknutí na nějaký soubor s konkrétní příponou se může stát, že IE bez ptaní rovnou otevře daný program a ten si soubor rovnou uloží na disk do nějaké známé lokace (např. WinAmp se soubory *.wsz, je-li nainstalován do standardního adresáře). Potom se zavolá funkce showHelp(), která zobrazí .chm soubor, který má přesný odkaz na ten uložený soubor a také ho spustí. Ten je však ve skutečnosti zkompilovaným help souborem a pak už je možné díky dalším dírám spouštět jakýkoliv program pod právy uživatele. Funkčnost této díry u vás si můžete ověřit zde (přečtěte si tam, co to dělá! Pokud neumíte anglicky – přijdete o Poznámkový blok a aby demo fungovalo, musíte mít nainstalovaný WinAmp).


A kdy můžeme čekat nápravu? 13. ledna (příští úterý) Microsoft vydá lednové Security Bulletiny, mezi kterými by po prosincové odmlce měl být i kumulativní patch pro Internet Explorer, který snad některé díry vyřeší.

Čtěte dále:   Humpolec má ambulantní nízkoprahové centrum, s provozem pomůže Tříkrálová sbírka

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Next Post

Pizzerie v Humpolci! II.

Pá Led 9 , 2004
Loni v červnu Humpolák informoval o novém podniku v Humpolci. Po počátečních nedobrých zkušenostech jsme provedli test… Čtěte dále:   Píšou o Humpolci - iDNES.cz: Humpolec převezme a opraví sportoviště Jiskry. První bude sportovní hala

You May Like

Témata