neprihlásený Sobota, 10. októbra 2026, dnes má meniny Slavomíra
Vážna bezpečnostná chyba v IE a Outlooku

Microsoft potvrdil vážnu bezpečnostnú chybu v IE a Outlooku oznámenú bezpečnostnou firmou eEye Digital Security. Táto chyba dovoľuje vykonať útočníkovi ľubovoľný kód bez potreby zásahu užívateľa, nemôže byť ale priamo využitá na vytvorenie samo sa šíriaceho worma.

Patrik Horník, 5.4.2005


Podľa predstaviteľov bezpečnostnej firmy eEye Digital Security je v produktoch Microsoftu Internet Explorer a Outlook chyba, ktorá dovoľuje výkon ľubovoľného kódu na užívateľovom PC bez nutnosti zásahu užívateľa (otvorenie emailu, atď).

Chyba môže byť zneužitá navštívením stránky s obsahom, ktorý spôsobí zneužitie tejto chyby a dovoľuje vykonať ľubovoľný kód s právami browsujúceho užívateľa umožňujúc tak napr. nainštalovať zadné dvierka do systému pre neskoršie napadnutie nakazeného počítača. Potrebný obsah je podľa predstaviteľov eEye Digital Security možné umiestniť aj len napr. do bežných bannerov na stránkach.

Podľa znalostí a vedomostí eEye Digital Security doteraz nebol napísaný žiadny exploit zneužívajúci túto chybu. Chyby postihujú Windows NT 4.0, Windows 2000 aj Windows XP aj s inštalovaným SP2.

Microsoft bol upozornený na chybu 16. marca. Podľa slov Microsoftu, Microsoft preveruje vážnosť oznámených chýb, podľa jeho informácií sa doteraz nevyskytol pokus o zneužitie oznámených chýb. Microsoft po dôkladnom prešetrení príjme príslušné akcie na ochranu svojich zákazníkov, v prípade potreby vydaním patchu cez pravidelné mesačné updaty alebo výnimočným bezpečnostným updatom.


Motivujú Vás takéto oznámenia vážnych chýb v MS produktoch na hľadanie alternatívy? (hlasov: 152)

Áno, zmenil som browser/mailer z tohto dôvodu      40%
Áno, uvažujem o zmene      16%
Nie, bezpečnostné chyby mi nevadia      15%
Nie      28%


Najnovšie články:

Tesla v Európe premenuje samojazdiace funkčnosti, bude môcť prekračovať rýchlosť
Konkurencia na trhu HDD sa môže ešte znížiť, výrobcovia chcú kúpiť výrobcu hlavičiek
SpaceX získala 800 MHz frekvencie, oznámila zámer stať sa mobilným operátorom
Dodávky PC sa prepadli o 20%
Konkurent Starlinku od Amazonu bude spustený v tomto roku


Diskusia:
                               
 

"na vytvorenie samo sa šíriaceho worma" :-)) Chceli ste napísať "samovoľne sa šíriaceho"? ;-) Samo už vypadol :-)
Odpovedať Hodnotiť:
 

Nie, samo je vhodnejší termín pre tento druh šírenia vírusu podľa môjho názoru. Slovo samovoľne skôr poukazuje na akúsi nekontrolovanosť, slovo samo len a práve na schopnosť naozaj sa šíriť sám (bez potreby napr. navštevovania webových stránok pre šírenie) :)
Odpovedať Hodnotiť:
 

No inak IE a outlok mal vždy diery a ten kto chce bezpečný PC to nepoužíva. To sú z núdze cnosť programy
Odpovedať Hodnotiť:
 

Tak ja Ie neuzivam len v pripadoch velmi doverihodnej stranky, ktoru mi nepodporuje Opera v uceloch prehravania QuickTime file-ov aj ked mam operu ako primarny browser :/
Akoze Ie je najvacsia sprostost aku som kedy pred 6timi rokmi uzival klasicky. Clovek to zbada okamzite ak pouziva separatny system. A neviem preco je tento clanok taky oneskoreny. Z logickeho hladiska je to uplne jasne, ze:
1. Ak browsujes Browserom Operacneho systemu (co robia v tejto dobe len hlupaci) tak vir ti samozrejme napadne hned systemovu databazu.
2. Ja pouzivam operu, kde ked padne PopUp virus alebo hocjaky iny a antivir ho aktualizuje tak tam vidim pekne krasne ako napadol uplne nepotrebny subor, ktory ma opera v priecinku PRESNE na tieto pripady a kym sa stihne rozsirit do druheho "systemovo nepotrebneho" suboru, tak ho antivir pekne schabne do karanteny co sa mi stava casto.
3. A ak uz opera zacne haprovat, tak ju jednoducho odinstalujem, zmazem vsetky jej subory (vcetne karanteny)
a nainstalujem ju znova, kdezto vdaka Ie mozes instalovat cely system, co je velka skoda ak mas 200GB sraciek.
Smola, no. Ucte sa ty, ktory este stale uzivate Ie...
Odpovedať Hodnotiť:
 

Jasne a ohladom Outlook-u to je u mna uplne nemozne. Snad si nebudem svojvolne vyzadovat ohrozenie, nie len malych Damage-ov. To si radsej poriadim nejaky E-m@il profil na servri, ktory, sice sem-tam padne na nejaku tu hodinku az dva dni, ale je lepsie, ked sa naviri nieco co nie je moje.
Ale akoze moj totalny verdikt na Outlook: Blbost az to boli.
Odpovedať Hodnotiť:
 

Zabera sa niekto bezpecnostnymy dieramy napriklad v Opere, alebo vo Firefoxe ako aj v alternativnych mailovych klientoch. Silne pochybujem.
Odpovedať Hodnotiť:
 

mam problem s outlookom. Outlook je heslovany. Dal som ho zapamatat kompu. La ho neviem. Ale komp si ho nepamata. Ako ho naspat zistim?

Odpovedať Hodnotiť:
 

jedna sa o heslo, ktore som dal kompu zapamatat
Odpovedať Hodnotiť:

Pridať komentár