Logowanie
 Microsoft ostrzega przed luką w MHTML
Microsoft ostrzega przed luką w MHTML
W piątek Microsoft ostrzegł o odkryciu poważnej luki wykorzystywanej przez hakerów. Błąd został znaleziony w obsłudze MHTML (MIME Encapsulation of Aggregate HTML).

Poprzez zachęcenie do klikania linków w sieci, haker przekierowuje osobę na specjalnie przygotowaną stronę wykorzystującą znaleziony błąd. Sama usterka dotyczy wszystkich systemów operacyjnych Windows i polega na błędnym przetwarzaniu uchwytów MHTML. MIME Encapsulation of Aggregate HTML jest to ustandaryzowany sposób upakowywania kodu HTML zgodnego z MIME. Na szczęście luka dotyczy pliku DLL, który wykorzystuje jedynie przeglądarka Internet Explorer.

Sam błąd jest dość poważny. Niestety pozwala na uzyskiwanie informacji o użytkowniku, na wyświetlanie określonych informacji przez przeglądarkę, a także na wykonywanie nieuprawnionych działań, w tym na szpiegowanie.

Jednak specjaliści uspakajają. Okazuje się bowiem, że wykorzystanie luki nie jest takie proste. Najpierw haker musi nakłonić do kliknięcia w link, a następnie uzyskać dane, co nie jest łatwe (np wymaga uruchomienia serwera).

Na tą chwilę Microsoft zaleca obejść problem wyłączając obsługę MHTML oraz blokowanie ActiveX wysokiego ryzyka.
Poleć znajomym:
Poprzedni

Intel wykrył błąd w systemach z Sandy Bridge
Następny

FBI prowadzi zatrzymania grupy Anonymous
 Reklama
 Komentarze
#1 | stukot dnia 31/01/2011 18:18
Kolejny dowód na to, że Internet Explorer jest dziurawy jak ser szwajcarski. Dobrze, że mogę używać Firefoxa, który jest o wiele lepszy i bezpieczniejszy od IE, dzięki wielu wtyczkom, np. no script.
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook