Az Internet Explorer webböngésző esetében egy újabb súlyos biztonsági hibára derült fény, amelynek kihasználásával a támadók kártékony kódokat is lefuttathatnak az érintett rendszereken.
A Microsoft legutóbb a júniusi hibajavításai között tett elérhetővé egy olyan frissítést, amely az Internet Explorer webböngésző egyik veszélyes - távoli kódfuttatást lehetővé tevő - hibájának megszüntetésére alkalmas.
A SEC Consult arról számolt be, hogy egy újabb veszélyes sebezhetőséget fedezett fel, amely szintén komolyan veszélyeztetheti a sérülékenységet tartalmazó számítógépeket. Az eddigi hírek szerint a hiba a „javaprxy.dll”-ben található, és speciálisan szerkesztett weboldalak segítségével használható ki. A sebezhetőség révén a támadók egy olyan memóriahibát idézhetnek elő, amelynek következtében az Internet Explorer összeomlik, majd kártékony kódok lefutatására is lehetőségük nyílik.
A Microsoft már vizsgálja a sérülékenységet. A cég közleményéből kiderül, hogy információik szerint a hiba eddig még nem okozott biztonsági problémákat, de ennek ellenére a sebezhetőség feltérképezése nagy erőkkel folyik.
A Secunia az Internet Explorer legutóbbi hibáját a súlyos biztonsági sebezhetőségek közé sorolta. A biztonsági cég szerint a sérülékenység az Internet Explorer 5.01, 5.5 és 6.0-ás verzióit is érinti. Hibajavítás egyelőre még nem érhető el, ezért a hiba ellen csak a biztonsági zónák legmagasabb szintre való állításával lehet védekezni.
Forrás : Biztonsagportal