IE zero day slaba tačka

Izvor: ITsvet.com, 13.Dec.2008, 16:37   (ažurirano 02.Apr.2020.)

IE zero day slaba tačka

Novi napad koji cilja Internet Explorer 7 je detektovan. Napad za koji se navodi da cilja na nezakrpljenu slabu tačku u IE 7 se izvodi korišćenjem specijalno kreiranog XML fajla. Prema istraživaču SANS centra Bojanu Ždrnji, ovaj exploit nije obuhvaćen mesečnim sigurnosnim update-om koji je kompanija Microsoft izdala a pod udarom su verzije Windows XP i Server 2003. Ždrnja je objasnio da slaba tačka napada komponente u IE7 koje manipulišu XML tagovima. Kada stranica potvrdi da korisnik je pokrenuo ranjivi pretraživač i operativni sistem specijalni lažno kreiranji fajl se učitava. Ždrnja navodi da se veruje da ovaj exploit još nije široko u upotrebi od strane hakera.

Nastavak na ITsvet.com...



Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta ITsvet.com. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta ITsvet.com. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.