Informujemy, iż w celu optymalizacji treści dostępnych w naszym serwisie,
w celu dostosowania ich do indywidualnych potrzeb każdego użytkownika, jak również dla celów reklamowych i
statystycznych korzystamy z informacji zapisanych za pomocą plików cookies na urządzeniach
końcowych użytkowników. Pliki cookies użytkownik może kontrolować za pomocą ustawień swojej
przeglądarki internetowej. Dalsze korzystanie z naszych serwisów internetowych, bez zmiany ustawień
przeglądarki internetowej oznacza, iż użytkownik akceptuje politykę stosowania plików cookies
Kolejna poważna luka w IE - jest już exploit -
16:26
Secunia donosi o poważnej niezałatanej luce w przeglądarce Microsoft Internet Explorer. Luka umożliwia zdalnemu atakującemu przejęcie kontroli nad komputerem użytkownika odwiedzającego spreparowaną stronę WWW.
W IE występuję błąd przepełnienia bufora podczas przetwarzania niektórych atrybutów tagu HTML IFRAME. Odpowiednio spreparowany dokument z atrybutami "SRC" i "NAME" tagu IFRAME może pozwolić na zdalne wykonanie dowolnego kodu. Luka została zweryfikowana w IE 6.0 na Windows XP SP1 oraz Windows 2000.
W sieci ukazał się już exploit na lukę. Obecnie nie działa na Windows XP SP2. Według zalecenia Secunii, system ten nie jest podatny na atak. Jednakże AusCERT donosi, że bardziej wyrafinowany exploit może sprawić, że platforma XP SP2 również będzie podatna na atak. Wskazuje także na możliwość wkorzystania luki za pomocą Microsoft Outlook.
Więcej informacji -
Secunia: http://secunia.com/advisories/12959/
AusCERT: http://www.auscert.org.au/render.html?it=4527
najbardziej podoba mi sie zalecenie na koniec artykulu "use another product ..." Nic dodac nic ujac ..
Tipros
- 3 November 2004, 17:00:42
I znw IE, i znw dziura ... to wygl?da ju? conajmniej nudnie ... wszyscy wiedz?, ?e to byle co, wiele osb twierdzi, ?e korzysta z czego? innego, a potem badania wykazuj?, ?e tego durnowatego programu u?ywa 96% ludzi ... ciekawe w jaki sposb to stwierdzili ... mo?e zrobili ankiete w biurowcu Microsoftu ... A co do SP2 to nie wiem kto zainstalowa? to ?wi?stwo ...
Pumba2000
- 3 November 2004, 17:07:39
Co do SP2 - nie wiem czemu swinstwo ... wprowadza duzo udogodnien i lata pare duzych bledow ... wiec nie wiem czemu te zle nastawienie, a co do IE ... to standart ... zanim ludzie zauwaza ze istnieje tez inny swiat oprocz IE to bedzie za pozno :) ja osobiscie polecam i uzywam Firefoxa - szybsza od Mozilli, podobne funkcje :) no i latwosc obslugi :)
Tipros
- 3 November 2004, 17:20:46
SP2 gryzie si? z bazami danych ... blokuje wiele r?nych po??cze? sieciowych, blokuje dzia?ania niektrych programw, dodatkowo wprowadza kilka niekonfigurowalnych usprawnie?. By? nawet taki artyku?, ?e wiele firm z terenu USA zwrci?o si? do MS, aby wydali zabezpieczenie przed ?ci?gni?ciem SP2 na ich komputery firmowe ...
Tipros
- 3 November 2004, 17:21:29
No dobra ... napisa?em nie konkretnie ... bo nie pami?tam ... troche czasu min??o jak to testowa?em ... sko?czy?o si? to reinstalacj?... a WI-FI to ju? z SP2 masakra ...
Psychik
- 3 November 2004, 17:55:19
z IE mam stycznosc przez linki z GG? ktos wie jak to ubic, zeby otwieral w domyslnej przegladarce systemowej?
nX
- 3 November 2004, 18:00:06
@Psychik - najnowszy build 154 gg otwiera JU? (wow) linki w domy?lnej przegl?darce.
Psychik
- 3 November 2004, 18:14:57
@nX
no ?esz... rzeczywiscie, ale fajno :-) thx!
Damador
- 3 November 2004, 18:35:42
"As reported on all major networks last night, Bush used Firefox to check the latest election results. He uses several Firefox extensions, including TurdSomething, WeatherTurd, FactsBlock and TerroristStopper." debiloodporny browser :) USa boi sie o swoje tajemnice panstwowe :) zrodlo - planetmozilla
psychik - nie uzywac GG tylko czegos normalnego - niestety gg wsrod komunukatorow jest tym czym ie wsrod przegladarek ...
Lesli
- 3 November 2004, 19:25:53
@Damador wo?anie na puszczy :)
GG tak jak IE (i vhs w video) jest ju? standartem, a standarty maj? to do siebie ?e s? miernej jako?ci i osi?gw, ale za to rozpowszechnione :)
Co do Dziur w systemie i nak?adkach made in M$ chyba kiedy? zbior? do kupy info o nich i wydrukuj? ksi??k? (ciekawe czy ryza papieru mi starczy?) ;)
A taka ciekawostka a w zasadzie pytanie czy w win 3.1x nie ma ju? dziur, bo jako? ostatnio tylko xp i 2000 wyp?ywai b. rzadko '98 :P
VooDoofreak
- 3 November 2004, 19:30:49
@Lesli
Ciagnie swoj do swego (gg<->IE)... ;)
VooDoofreak
- 3 November 2004, 19:31:14
Sorry nie Lesli tylko Damador :P
Psychik
- 3 November 2004, 22:16:40
@Damador
"dobre rady zawsze w cenie" ;-p
GG jest przyzwoite.
sztetke
- 3 November 2004, 22:16:41
@Tipros
Coraz bardziej zaczynam utwierdza? si? w przekonaniu, ?e pisanie komentarzy na cdrinfo s?u?y Panu do zaspokojenia ambicji bycia pierwszym na li?cie "TOP10 komentuj?cych".
Rozbawi?a mnie niesamowicie jedna z ostatnich Pa?skich wypowiedzi na temat nowej promocji us?ugi neostrada w cz??ci dotycz?cej energetyki.
Zdanie pod wzgl?dem gramatycznym jest fatalne. Przedsi?biorstwa energetyczne (np. Zak?ad Energetyczny) nie pobiera op?aty przesy?owej na pokrycie kosztw utrzymania starych linii, ani tym bardziej budow? nowych.
P.S. W jednym jednak?e przyznaj? Panu racj?. To nie miejsce na takie dyskusje. Proponuj? jej przeniesienie na Forum cdrinfo do dzia?u "Off topic". Pozdrawiam.
Tipros
- 3 November 2004, 23:20:46
@sztetke
Przez 4 miesi?ce nie napisa?em ani jednego komentarza, a pozostali komentuj?cy nawet si? do mnie nie zbli?yli pod wzgl?dem ilo?ci ... teraz mg?bym p? roku nie pisa? i tak czy siak by?bym na tym pierwszym miejscu. Os?d uwa?am za mylny. By? mo?e moje wypowiedzi s? nie sk??dne, b??dne gramatycznie, nie stylowe czy te? kupe innego rodzaju b??dw mo?na w nich znale??, ale jako? na 1000 komentarzy nikt inny nie mia? problemu ze zrozumieniem. Jedynym powodem moich wypowiedzi jest tematyka w ktej dobrze si? czuj? i mo?e nie jestem tu najbardziej obyty, ani moja wiedza nie powala wszystkich na kolana, ale pisanie tutaj sprawia mi rado??. W przeciwie?stwie do Ciebie mam co? do powiedzenia na temat news'w, a nie ludzi komentuj?cych. Je?li nawet pisze co? do innego u?ytkownika to jest to zwi?zane z tematem, a nie biadoleniem o stylistyce na forum komputerowym zwi?zanym z nagrywaniem p?yt. Je?li potrafie Cie rozbawi? to fajnie ... Ty mnie wcale. Wzbudzasz u mnie negatywne nastawienie do polonistw ...
A co do op?at przesy?owych s? to op?aty wprowadzone tylko i wy??cznie dlatego, poniewa? na liniach przesy?owych traci si? zdecydowana cz??? wysy?anej energii, wi?c energetyka postanowi?a nie traci? pieni?dzy na inwestycje i zamiast zmodernizowa? linie celem zmniejszenia strat. Tak?e op?ata przesy?owa to jest nasz haracz za straty energetyki ...
Mam wielk? pro?b? - nie pisz ju? do mnie takich nudnych tekstw - pisz sobie o mnie, mo?esz mnie obra?a? itp, ale nie zwracaj si? do mnie w stylu "cze?? jestem Wendy z k?ka dla nawiedzonych polonistw" ... Mimo wszystko pozdrawiam... OVER AND OUT !
sztetke
- 4 November 2004, 00:31:42
Bez komentarza :). Koniec dyskusji. Pozdrawiam.
Lesli
- 4 November 2004, 04:10:46
i znw si? kto? czepia licznika :(
ludzie czego wy chcecie ?!? Ja tam si? wstydz? ?e mj nick jest czasem w rankingu bo to oznacza ?e jestem papla, ale co zrobi? jak lubi? czasem co? napisa? i fajnie jak to ma jeszcze sens. :D
To i tak jest miejsce gdzie "spotykaj?" si? fajni ludzie o r?nych co prawda pogl?dach ale jaki? ?ad panuje :D
A reszt? zapraszam do komentowania na WP lub onecie - tam gdzie banda rasistw rznej ma?ci bluzgaj?cych si? nawzajem
Rwnie? pozdrawiam i sorki ?e tu komentuj? nie newsa ale komentarze :)
Tipros
- 4 November 2004, 08:37:02
@Lesli
Tylko raz skusi?em si? na comment na Onecie - tam jest banda idiotw, komentuj?cych "inazej" poza tym tam si? roi od prowokatorw .... Tutaj komentarze maj? zupe?nie inn? "moc" ;-)
marek_haj
- 4 November 2004, 09:24:04
@Tipros i Lesli
Komentarze na Onecie czasem nadaje sie tylko na kabaret i nic poza tym ... jedno wielkie prowokatorstwo w wykonaniu co najmniej znudzonych praca pan sekretarek i malo doroslych uczniow gimnazjum ... zgroza jak sie to czyta bierze czlowieka i tyle ...
Licznika sie lubia czepiac na tym forum z jednego powodu ... jak sam nie wie co napisac to sie czepia ze ktos inny pisze zgodnie ze stropolska zasada, "ja ine moge to i sasiad nie moze"... PANSTWO SARMACKIE sie skonczylo jakies 3 wieki temu jak mnie nie myli pamiec ...
@w sprawie tematu ...
w firmie w ktorej pracuje zabezpieczenia i latki sa instalowane na biezaco w nocy, w rana zwykle komupter jest juz gotowy do pracy, nie mniej jednak aktualizacja odbywa sie praktyczie codziennie, bazy danych do anty-wirusa, czesto latki do Windy i IE ... to sie stalo standardem i nikt nie zwraca na to uwagi. Wszyscy sie pastwia nad IE ... fajnie, fakt produkt monopolistyczy itp. Bill Gates do piachu, M$ na ksiezyc tylko co dalej? Sadzicie ze jak FireFox czy inan przegladarka stanie sie bardziej popularna i jakies 30 % ludzi zacznie z niej korzystac to nie zaczna wyszukiwac i wykorzystwac dziur w niej zawartych? Glowe stawiam ze bedzie dokladnie tak jak z IE. Nie ma oprogramowania idealnego, pozbawionego dziur, zbednych linii kodu, procedur pozwalajacych na nielegalne wykorzystanie, funkcji debugowania ktore mozna ladnie wykorzystac przy wlamaniu itp. Nie oszukujmy sie, dziuty i exploity na nie sie beda pojawiac bo taka jest tendencja na sieci ... jest grupa osob ktorym zalezy na tym zeby kazdy korzystal z antywirusa, firewalla i bog wie czego jeszcze, ktos na tym robi kase, piszac wirusy, piszac oprogramowanie antywirusowe, to zaczyna przypmiac wojne i tani sposob na dostanie intrantnej posadki w firmie Symmantech albo innej podobnej. Trzeba przypominac gdzie zwykle zatrudniani sa tworcy wirusow po ich zlapaniu? Chyba nie ...
Siec zeszla na psy i tylko szukaja dziury w calym, zeby wykrasc dane osobowe, wyslac Ci mase spamu, przejc twoje numery kart kredytowych, slowem ukrasc ... i tak oto mamy kolejny wymiar bezprawia i swinstwa ... tym razem wirtualny
Rekinblu
- 4 November 2004, 10:13:40
:)
Ch?opaki z microsoftu powini przenie?? si? do szwajcari bo wtedy nikt by si? ich nie czepia? ?e maj? du?o dzir ;)
sobrus
- 4 November 2004, 10:40:42
@rekinblu
lepiej martwmy sie o wlasne podworko. ostanio slyszalem ze bankomaty w polsce maja stopniowo przechodzic z OS/2 na windows!!!! (w 2006 konczy sie support IBM dla os/2)
pomijajac juz fakt instnienia plagi wirusow i dziur to dojdzie do tego kiepska stabilnosc. widzieliscie bankomat wyswietlajacy BSOD? ja widzialem... i wole juz nie ogladac..
Damador
- 4 November 2004, 13:27:19
bankomaty to inna sprawa - system embded musi spelniac pewne zalozenia OS/2 dobrze sie spelanial w tej roli ... ale do czasu - nmandrake ma po koniec tego roku atakowac trynek OS dla bankomatow - zobaczymy co z tego wyniknie
Tipros
- 4 November 2004, 13:59:09
Co ma wsp?nego ser szwajcarski i soft z MS ???
hehehehe ale to stara zagadka ;-)
marek_haj
- 4 November 2004, 14:01:21
stara, stara jak swiat. Odpowiedz: pewnie plesn :)
Bo dziury w M$ sa o wiele wieksze niz te w serze ...
Pumba2000
- 4 November 2004, 17:50:34
ehhh widze ze nadal duzo osob nie rozumie istoty tego problemu i rzuca wszystko na MS .... owszem tez nie przepadam za tym monopolista ale ludzie ... nie przesadzajmy ... jezeli oprogramowanie nie jest opensource to i nie ma tyle osob by moglo nad nim pracowac ... wiec poprawki itp sie wolniej ukazuja .... to po 1 a po 2 to to ze tyle jest dzior to wina popularnosci oprogramowania .... gdyby np. firefox mial tyle samo milionow (moze wiecej) urzytkownikow to jestem pewnien ze ilosc wykrytych dzior byla by podobna lub minimalnie mniejsza (wieksza ?) a pozatym IE jest silnie zwiazany z Windowsiem ktory tez ma dodatkowo swoje bledzy ... i tak w kolko ... :) Mojim zdaniem powinni zrobic IE wersje OpenSource i odosobnic ja od systemu....
Darth
- 4 November 2004, 19:14:38
"jezeli oprogramowanie nie jest opensource to i nie ma tyle osob by moglo nad nim pracowac ... wiec poprawki itp sie wolniej ukazuja"
Tak, jasne. Gates i MS s? tacy biedni, ?e nie sta? ich na zatrudnienie dodatkowych programistw. Po prostu oferuj? niedopracowany i dziurawy soft, bior? za to gr? kasy, a klienta maj? w d...
sobrus
- 4 November 2004, 20:09:03
no niestety nie tylko m$ tak robi. praktycznie wszystkie firmy tworza oprogramowanie w ten sposob. licza sie koszty, a koszty testowania i szukania dziur sa bardzo, bardzo wysokie. tyle ze nie kazda firma tworzy najpopularniejszy system operacyjny. nikt nie szuka przeciez dziur w np. w photoshopie (a na pewno jest ich wiele). to po prostu wada oprogramowania nie open-source.
sobrus
- 4 November 2004, 20:10:11
ale ze m$ zwleka nieraz w wydaniem odpowiednych latek to juz tylko jego wina i tu nie ma usprawiedliwienia.
ZbyPan.prv.pl
- 4 November 2004, 20:36:06
Wed?ug mnie to nie ma, co juz komentowa? dziur w IE, bo to tak jak by kto? dyskutowa? o jakim? standardzie, ktry zosta? ju? wprowadzony ;-)
Lesli
- 4 November 2004, 23:37:45
@ZbyPan - ooo m?dre s?owa :) , ale w zasadzie nie komentujemy ju? nawet dziur, tylko (temat bumerang) podej?cie ww firmy do klienta - wyobra?my sobie ?e postawi? dom wezm? kas? a potem dopiero b?d? go ?ata?, niby za darmo ale klient i tak zawsze co? tam materialnie straci, a na koniec mu powiem ?e postawi? mu nowy, lepszy dom w wersji XP za now? kas? i oczywi?cie znw go b?d? ?ata?. Id? o zak?a ?e w najlepszym przypadku wyl?duj? w betonowych bucikach w jakim? mokrym miejscu :)
sobrus
- 5 November 2004, 00:06:39
to ze oprogramowanie microsoftu nie jest najwyzszych lotow to jedno. ale to ze hakerzy z calego swiata szukaja w nim dziur to drugie. gdyby ci sami hakerzy czepili sie firefoxa to bysmy mieli co kilka dni wiesc o nowej dziurze. roznica bylaby tylko taka ze bylyby szybciej latane. choc mozna tu tez sie zastanawiac. latwiej jest latac jedna dziure na pol roku niz jedna na kilka dni. w takim tempie to i firefox team moglby sie zalamac...marek_haj cos juz o tym napisal.
OT:
zauwazyliscie ze najbardziej komentowane tematy kreca sie wiecznie wokol microsoftu i piractwa?
marek_haj
- 5 November 2004, 09:28:02
hm no i kukurydzy ...
:) albo zeimniakow i paliwa
>A statystyka sie zgadza.
1. Nagrywarki LiteON'a - zawsze burzliwa dyskusja na temat co kto lubi i dlaczego nie lubi
2. Misroshift i inego produkty
3. wymiennie z piractwem i kopiowaniem
Niech zyja