neprihlásený Pondelok, 27. apríla 2026, dnes má meniny Jaroslav
Na Internete sa zneužíva nová chyba v IE umožňujúca získať kontrolu nad PC

DSL.sk, 7.7.2009


Spoločnosť Microsoft v pondelok informovala o novej chybe v ActiveX komponente MPEG2TuneRequest nachádzajúcom sa v knižnici msvidctl.dll, ktorá umožňuje útočníkovi získať kontrolu nad PC.

Chyba sa nachádza vo Windows XP a Windows Server 2003, nie je prítomná vo Windows Vista a Windows Server 2008. Podľa spoločnosti je chyba v súčasnosti už aktívne zneužívaná na Internete.

Na zneužitie chyby stačí návšteva útočníkom podvrhnutej webovej stránky Internet Explorerom bez ďalšej súčinnosti užívateľa.

V prípade emailových klientov Microsoftu samotné zobrazenie HTML emailu ActiveX komponenty nespustí a neumožňuje tak chybu zneužiť, ActiveX komponenty sa ale už spustia pri zobrazení stránky otvorenej kliknutím na odkaz v emailovej správe.

Pre zabránenie možnosti zneužitia chyby spoločnosť Microsoft odporúča zakázať používanie zraniteľného ActiveX komponentu v IE a to podľa spoločnosti preventívne aj vo Windows Vista a Windows Server 2008.

Nástroj na jeho zakázanie spolu so zakázaním ďalších ActiveX komponentov v msvidctl.dll je možné spustiť priamo zo stránky Microsoftu.



Najnovšie články:

Nová séria Star Trek seriálu začne v júli, ukážka
Česká pobočka linuxovej distribúcie Suse založila odbory
V Košiciach balíkomat blokuje časť iného, od piatka začne platiť regulácia balíkomatov
V CPU pre smartfóny vedie stále MediaTek, Qualcomm sa vrátil pred Apple
Americký štát zatiaľ výstavbu dátových centier nezakázal, guvernérka zákon vetovala
Užívatelia Windows majú konečne získať úplnú kontrolu nad aktualizovaním
SPP spustil "veľké" batériové úložisko
Kryptografiu odolnú kvantovým počítačom už nasadil aj šifrujúci ransomvér
Zákaz zahraničných routerov v USA sa týka aj prenosných routerov, udelená ďalšia výnimka
Ďalší seriál Apple o alternatívnom vývoji dobývania vesmíru začne v máji, ukážka


Diskusia:
                               
 

EK vedela preco chce ten explorer odstranit a ochranit tak svojich domacich uzivatelov :D
Odpovedať Známka: 8.0 Hodnotiť:
 

EK by hlavne mala mat jasno ohladne SW patentov a interoperability preferovaneho sw...

Hlavne ze na vonok pretlacaju OS SW, ale vsetci nadalej spokojne pouzivaju windows.
Odpovedať Známka: 6.2 Hodnotiť:
 

Wimdows pouzivaju preto ze si stiahnu DVD s windowsom a multi klucom a mysliasi: aha nic nemusim platit asi to mam OS SW.
Odpovedať Známka: -4.4 Hodnotiť:
 

Vela krat je to aj preto ze nemaju inu moznost. Napr neexistuju vsetky ovladace ktore by potrebovali v OS verzii, alebo neexistuju vobec. Atd.

Dalsia vec je ze je dnes uz vsetko tak zMicrosoftovane ze to je az nezdrave.
Odpovedať Známka: 8.6 Hodnotiť:
 

Tak naco platia za zelezo, ku ktoremu nemaju OS ovladace? Keby to dali ako podmienku nakupu, kazdy dodavatel by sa pretrhol, aby take ovladace boli.
Odpovedať Známka: 10.0 Hodnotiť:
 

No to je pre politikov bezne tvrdia ze robia nieco dobre a za nasimi chrbtami predavaju nasu buducnost.

Ale nie vsetci ved cele francuzske ministerstvo vnutra az od ministra az po posledneho policajta pouziva takmer vyhradne linux a openoffice akurat na specialitky maju nakupenych celkovo okolo 200 licencii Winodours.

U nas to islo celkom klasicky este za Dzurindu ked bol ministrom dopravy, post a telekomunikacii ten trtko ulizany/vylizany tak stat kupil taky mensi balik 40000 licenci od Microsoftu [urcite za to nebola len taka jachticka] a potom zmenili vyhlasku ze oni nebudu tlacove spravy vydavat v nicom inom ako MS Office formate lebo sak ine aj tak nikto nepouziva a basta jasne/proste dosledny rozvoj slobodneho a vyrovnaneho trhu..... a hlavne max. snaha o usporu penazi danovych poplatnikov.

Ale tito niesu o nic lepsi: socialny stat znamena danove ulavy pre velke firmy a zvysovanie dani obcanom.
Odpovedať Hodnotiť:
 

V originalnom clanku je uvedene, ze chyba afektuje len IE 6 a IE 7. IE 8 problem nema. Ale to sa sem nehodi, ze? ;-)
Odpovedať Známka: 4.4 Hodnotiť:
 

IE 8 to ešte len čaká...
Odpovedať Známka: 8.2 Hodnotiť:
 

tak predovsetkym preto ze marketshare IE8 je zatial minimalny a vacsina beznych ludi co ma XP bezne pouziva IE6. a prave ludia ktory neupgraduju zvacsa ani nerozmyslaju nad tym na co klikaju...
Odpovedať Známka: 10.0 Hodnotiť:
 

Zišiel by sa aj nástroj na zakázanie Windowsu :-)
Odpovedať Známka: 5.0 Hodnotiť:
 

Zisiel by sa nastroj na zakazanie takych kokot ako si ty..
Odpovedať Známka: -5.2 Hodnotiť:
 

kokotov*
Odpovedať Známka: -6.9 Hodnotiť:
 

Myslím že túto funkciu zabezpečuje BSoD, ale niekedy nefunguje tak ako má a systém ti spustí ;-)
Odpovedať Známka: 7.1 Hodnotiť:
 

Internet exploDer ? To este stale existuje ?
Odpovedať Známka: 7.9 Hodnotiť:
 

predstav si
Odpovedať Známka: 5.4 Hodnotiť:
 

To je dalsia nova chyba, alebo DSL.sk raz za dva mesiace zoberie nejaky starsi clanok a spravi CTRL+C, CTRL+V? :D
Odpovedať Známka: 10.0 Hodnotiť:
 

to robi m$ so zdrojakmi
Odpovedať Známka: 8.1 Hodnotiť:
 

:D +10 ! :D
Odpovedať Známka: 7.5 Hodnotiť:

Pridať komentár