neprihlásený Streda, 1. mája 2024, dnes je Sviatok práce
MS neopravil 7 mesiacov kritickú chybu v IE pre XP, experti ju zverejnili

Značky: bezpečnosťInternet ExplorerMicrosoftWindows XP

DSL.sk, 22.5.2014


Spoločnosť Microsoft neopravila kritickú bezpečnostnú chybu vo svojom webovom prehliadači Internet Explorer ani po viac ako siedmich mesiacoch po jej nahlásení.

Vyplýva to z oznámenia bezpečnostnej divízie Zero Day Initiative, ZDI, spoločnosti HP.

ZDI podľa oznámenia chybu nahlásila Microsoftu 11. októbra minulého roka, ten ju zatiaľ neopravil. ZDI v zmysle svojej štandardnej politiky, keď dáva tvorcom softvéru šesť mesiacov na opravenie chyby, informácie o chybe zverejnila včera po viac ako siedmich mesiacoch od nahlásenia.

Chyba sa nachádza v Internet Exploreri verzie 8, je typu využitia už uvoľnenej pamäte a umožňuje spustiť útočníkom zvolený kód len po návšteve útočníkom podvrhnutej stránky. Útočník získa možnosť spustiť kód s právami aktuálneho užívateľa, čo napríklad na XP s typickými administrátorskými oprávneniami vedie k získaniu plnej kontroly nad PC.

Internet Explorer 8 je poslednou verziou prehliadača Microsoftu dostupnou pre jeho operačný systém Windows XP, ktorého podpora skončila v apríli.

Prístup Microsoftu k oprave bezpečnostných chýb sa v posledných rokoch oproti minulosti výrazne zlepšil. Či neopravenie tejto chyby po dobu sedem mesiacov signalizuje návrat k nedostatočnej úrovni reagovania na bezpečnostné chyby alebo ide zo strany spoločnosti o úmysel smerujúci k motivovaniu užívateľov upgradovať z XP a teda potenciálne nakúpiť novú verziu Windows nie je známe.


      Zdieľaj na Twitteri



Najnovšie články:

Hubblov teleskop opäť funguje
Netflix úplne ruší najlacnejší program Basic bez reklám
Česko dáva milióny na zlepšenie 5G signálu vo vlakoch
Microsoft sprístupnil zdrojové kódy MS-DOS 4.00
Chrome plošne zapol šifrovanie odolné kvantovým počítačom, spôsobuje to problémy
Hubblov teleskop má opäť problém s gyroskopom
Google začne vyplácať dividendy, prekročil hodnotu 2 bilióny
Raspberry Pi rozšírilo ponuku modelov Compute Module
Po rokoch vypustené nové navigačné Galileo satelity, SpaceX na to obetovala raketu
Operačný systém Proxmox pre virtualizáciu vydaný v novej verzii 8.2


Diskusia:
                               
 

Ako vzdy, MS je najhorsi. Keby sa tak zamerali na Android, na ktory nevychadzaju bezpecnostne updaty ziadne... respektive od dobrej vole (teda ziadnej) samotnych vyrobcov.
Odpovedať Známka: -2.1 Hodnotiť:
 

Ale na androide nejde IE a tiez si tam nenainstalujes hocico, takze to je uplne iny pripad.
Odpovedať Známka: -1.8 Hodnotiť:
 

Sorry, ale to nie je argument.
Odpovedať Známka: 2.4 Hodnotiť:
 

mas pravdu. ale sikovny clovek si najde alternativu. Blbec nech ostatne blbcom
Odpovedať Známka: 3.6 Hodnotiť:
 

nie - sikovny clovek si vyberie to riesenie, u ktoreho spravi najviac roboty a stravi najmenej casu :)
Odpovedať Známka: 7.9 Hodnotiť:
 

Tak, ze argumentom nieje to ze si tam vlastne aj tak nic nenaistalujes, pokial niesi uplny debil a teda je miziva sanca, ze sa ti tam dostane nejaky sajrajt, to mas dost zaujimavy pohlad.
Odpovedať Hodnotiť:
 

to pi sa eplu nemochlo stat
Odpovedať Známka: -7.5 Hodnotiť:
 

Ktory normalny clovek este pouziva IE?
Odpovedať Známka: 5.6 Hodnotiť:
 

Presne toto som sa chcel hned aj spytat, ale si ma predbehol :]
Odpovedať Známka: 0.0 Hodnotiť:
 

zakaznici ktory potrebuju nieco co im neposkytuje nikto iny? sice neviem si spomenut na nic take ale nieco sa urcite najde.
Odpovedať Známka: 8.8 Hodnotiť:
 

jedine co ma napada je activeX - ale s tym som sa okrem katasterportalu nikde inde nestretol, mozno interny soft vo firmach
Odpovedať Známka: 8.9 Hodnotiť:
 

Kamo, poznam velke firmy kde maju nakazane pouzivat IE :D Do dnes to nechapem :D
Odpovedať Známka: 6.7 Hodnotiť:
 

Tak tak. Napriklad v nasej, Teplicka nad Vahom :)
Odpovedať Známka: 6.0 Hodnotiť:
 

Ja som videl cca pred dvomi rokmi(!) v predajni Orangeu dokonca IE6tku (bez srandy).
Odpovedať Známka: 8.0 Hodnotiť:
 

to ze to nechapes neznamena ze to nema vyznam ... dam ti teda voditko DOMENA
Odpovedať Hodnotiť:
 

ano - napr. activeX - napr. aj IP kamery od TP Link vyuzivaju activeX
Odpovedať Známka: 10.0 Hodnotiť:
 

Skoro vsetci vyrobcovia kamier vyzaduju activeX
Odpovedať Známka: 8.0 Hodnotiť:
 

Nielen interny soft. Napriklad Allianz poistovna funguje na IE - lebo sa tam poistovak v inom prehliadaci nevie prihlasit do svojho uctu - a ak ano, vsetko je rozmrdane. To len priklad narychlo. A to aj statna sprava vyzaduje niekde pristup cez IE lebo inak nemusis mat korektne zobrazenie, alebo vobec fungovanie. Proste imbecilita.
Odpovedať Známka: 10.0 Hodnotiť:
 

Allianz zrejme nemá dosť dobrých IT ľudí na to, aby rovnakú funkčnosť rozbehali s minimálnymi zásahmi do IT infraštruktúry aj vo Firefoxe. Ich problém. Na druhej strane, je to súkromná firma, nech si robí, čo chce. Za moje peniaze to nie je.

Ak sa ale na IE viaže štát, to je už iné. Porušuje zákon a vyhlášky. Záleží od dátumu výroby danej bomba-aplikácie.
Odpovedať Hodnotiť:
 

napriklad kazdy kto potrebuje ist na katasterportal...
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak tam ti ani IE velmi nepomoze, kedze katasterportal ma problem sam so sebou a dost casto nefunguje vobec. Ale cital som ze ho chcu prerobit aby bol konecne multiplatformovy, vraj tak o rok (citaj o tri).
Odpovedať Známka: 7.8 Hodnotiť:
 

Upgrade nastane akonahle zapisu kamaratovi firmu, ktora pochopitelne vyhraje tender. Takze musime pockat.
Odpovedať Známka: 5.0 Hodnotiť:
 

cez FF som nemal zatial problem - okrem toho, ze je to uz od "prirody" dojebane.
Odpovedať Hodnotiť:
 

takmer vsetci pracujuci? :)

jaj ty si pred spoluziakmi na zakladnej kapo, lebo pouzivas firefox na nejakom lunexovom distre?
Odpovedať Známka: -5.3 Hodnotiť:
 

nemusis ty priamo pouzivat IE, ale je vela programov, co vyuzivaju len runtime libraries z IE. Ako napriklad Outlook Express alebo Skype. A tam sa IEcko nevyhnes, pokial ich chces pouzivat
Odpovedať Známka: 6.8 Hodnotiť:
 

Preco by mal dusevne zdravy clovek pouzivat tie tebou menovane sracky?
Odpovedať Známka: -2.2 Hodnotiť:
 

No tak nám napíš Tvoje sračky.
Dík...
Odpovedať Známka: 6.5 Hodnotiť:
 

jemne kremove, s trochu tekutou konzistenciou, chut po svieckovej s jemnym dojazdom brusnic.
Odpovedať Známka: 3.0 Hodnotiť:
 

Tebe rodicia nepovedali ze by si to nemal jest?
Odpovedať Známka: 5.0 Hodnotiť:
 

ja separujem
Odpovedať Známka: 2.5 Hodnotiť:
 

tebe to zjavne hovorili ;}
Odpovedať Známka: 6.7 Hodnotiť:
 

IE mozes implementovat do lubovolnej aplikacie. Tam som uviedol len priklad, co mi prve napadlo. Tak zase nerob so seba chytreho, lebo ak pouzivas Windows, tak mozno tiez nepriamo pouzivas IE core a ani o tom nevies ;)
Odpovedať Známka: 8.5 Hodnotiť:
 

Pravda pravduca. Vsetky app co sa potrebuju pripojit na web vyuzivaju IE.
Odpovedať Známka: 4.3 Hodnotiť:
 

fakt? ja sa pripájam na web takto a bez IE:

URL myURL = new URL("http://dsl.sk");
URLConnection myURLConnection = myURL.openConnection();
myURLConnection.connect();
Odpovedať Známka: -3.3 Hodnotiť:
 

Preco by ho nemal pouzivat? Samozrejme IE8 je uz zastaraly a uz ma problemy s korektnym zobrazovanim mnohych webov, ale to nie je dovod zhadzovat najnovsie verzie IE.
Odpovedať Známka: 0.0 Hodnotiť:
 

To je prave dovod nepouzivat - je to len dalsi z nastrojov socialneho inzinierstva MS.

Sameho ma velmi mrzi, ze taham so sebou zlozvyk pouzivania IE (lebo som si nan za tych cca 15 rokov zvykol), no vdaka pristupu MS si uvedomujem ZE JE TO CISTE ZLO a mal by som sa ho konecne na 100% zbavit!
Odpovedať Známka: 10.0 Hodnotiť:
 

Každý, kto používa Windows XP, napríklad.

Keďže IE je súčasťou Windowsu, tak sa používa aj pre mnohé rozhrania v rámci OS.

Bez neho sa nedostaneš napríklad ani na Windows Update, používajú ho tiež inštalátory Corelu a podobne.
Odpovedať Hodnotiť:
 

A, samozrejme, používajú ho ľudia, ktorí IE inak vôbec nepoužívajú – preto ho majú nastavený ako predvolený prehliadač.

Pretože skurvene veľa programov má snahu len tak, z ničoho nič – bez opýtania a najmä bez varovania – spúšťať tvoj predvolený prehliadač. A to v prípade, že tam mám práve uložené nejaké sedenie (session), dokáže poriadne rozčúliť.
Odpovedať Hodnotiť:
 

Stačí jedna závažná chyba a celý OS je na nič. TO platí aj pre Linux.
Odpovedať Známka: -2.0 Hodnotiť:
 

lenze ako vidis mrkvosoft v 95% pripadoch na to seru pol roka a viac, na linuxe v 95% pripadoch to mas do tyzdna opravene, vacsinou ale v priebehu niekolkych hodin + ked priratam to ze linux je minoritny system oproti windowsu, tak s windowsom mas asi tak o 90234230525% vacsiu pravdepodobnost ze sa ti niekto nabura do systemu
Odpovedať Známka: 3.8 Hodnotiť:
 

a, je to len chyba programu a nie systemu ako takeho :)

b, si pozri, ty lolo, kolko starych linux chyb tu je a nikdy nebude opravenych, lebo napr. najpouzivanejsie linux distro ubuntu funguje pol roka - po pol roku ziadna podpora, nic.
napr. pred nedavnom tu bola zverejnena zranitelnost, ktora je uz dobrych par rokov implementovana v jadre linuxu. nadej na opravu? ziadna - bud si zozenies najnovsiu verziu OS, kde ani boh nevie, ci to uz opravia, alebo idz do pice.

a potom MS je ten zly :)
Odpovedať Známka: -0.9 Hodnotiť:
 

ale linux mam zadara
Odpovedať Známka: -2.5 Hodnotiť:
 

ja mam zase svaty pokoj - a ten je na nezaplatenie :)
Odpovedať Známka: 2.7 Hodnotiť:
 

Neviem, ja som mal ubuntu LTS vždy s 5 ročnou podporou ktorá je určená verejnosti a nie testerom. Ver tomu, že po 5 rokoch sa ti každý OS zunuje a zovšední, nabalí sa tam plno blbostí a to je skvelý čas si urobiť poriadok na disku. Nikdy som nemal problém obetovať deň na premigrovanie, ja ani nečakám tých 5 rokov akonáhle príde po 2 rokoch nové LTS tak dám čistú inštaláciu systému a potom si urobím poriadok vo svojich dokumentoch na disku. Ešte sa mi nestalo, že by som sa musel vrátiť k staršej verzii a čakať ďalšie 2 roky...

A na 2 roky mám zás svätý pokoj - a ten je na nezaplatenie :-)
Odpovedať Známka: 4.5 Hodnotiť:
 

vidis, keby si pouzival winXP, tak mas pokoj 15 rokov :)

ps: naghostovat plne funkcny, optimalizovany a spravne nastaveny OS trva cca 20 minut - cili, ked sa ti system zanesie balastom, nemusis na to obetovat cely den. to musis len pri migracii z winXP na win7 alebo win 8.1 - potom si zase urobis zalohu a mas zase nejake to desatrocie svaty pokoj :)
Odpovedať Známka: -5.0 Hodnotiť:
 

linux-man je akože paródia na linuxáka? Lebo žiadny linuxák by takéto reči nemal. Ak majú byť tvoje príspevky, ktoré sú ZÁSADNE na tému "Linux je zlý" iba provokáciou, tak potom som ticho. Pokračuj! Je to skvelé! Ideš! Zaslepený advokát Microsoft OS by to nerobil lepšie. :-)
Odpovedať Známka: -3.3 Hodnotiť:
 

@linux-man: 1/2 ročná podpora pre Ubuntu je klamstvo. Už som ťa na to raz upozornil.
Odpovedať Hodnotiť:
 

a, Opäť klameš. Podľa vyjadrenia Microsoftu, je IE integrálnou súčasťou Windows XP a nedá sa ani odinštalovať. De facto teda nejde o aplikáciu ale o súčasť systému. http://dopice.sk/9vL

b, Koľko? skús aspoň jednu konkrétnu. Povedzme 6 mesiacov starú známu chybu, ktorá ešte nebola opravená.
Odpovedať Hodnotiť:
 

Počuli sme slovo skúseného SW inžiniera. Amen!
Odpovedať Hodnotiť:
 

Ako neurazte sa ale MS uz davno ukoncil podporu XP, predlzuje len z dobrej vole lebo kreteni ludia nevedia aktualizovat OS a ak pouzivaju stary explorer tak si tie virusy zasluzia aj tak. Budem len rad ak MS tu chybu neopravi, aspon sa uz ti ludia spamataju
Odpovedať Známka: -2.0 Hodnotiť:
 

xp fungoval, tak naco menit nieco, co funguje ?
menis auto kazde 2 roky, lebo vyrobia novy model ?
Odpovedať Známka: 3.3 Hodnotiť:
 

Tak preco nepises z MS DOSu, ved funguje stale...
Odpovedať Známka: -3.3 Hodnotiť:
 

z neho sa dost napicu pripaja na net - to radsej unix a lynx :)
Odpovedať Hodnotiť:
 

Keby aktualizácia mala prebehnúť tak, že sa naozaj iba SW po pár kliknutiach aktualizuje, asi by nebol problém ani s nami kreténami, čo MS používame. V skutočnosti totiž nejde o AKTUALIZÁCIU XP na Win 8.1 ale o kompletné PREINŠTALOVANIE celého systému, vrátane aplikácií a ovládačov/driverov, ktoré Boh-vie, či pôjdu, lebo sú písané pre 32-bit XP. Hlavne čo sa ovládačov týka, ich podpora vo Win 8 je otázna.
Odpovedať Hodnotiť:
 

Oficiálny návod microsoft.com na upgrade XP na 8.1 začína slovami:
1. Skôr ako začnete
Ak chcete vykonať inováciu na systém Windows 8.1 z Windowsu Vista alebo Windowsu XP, je potrebné spustiť inštaláciu z DVD disku so systémom Windows 8.1 a vykonať čistú inštaláciu. Znamená to, že si následkom inovácie nebudete môcť ponechať žiadne súbory, nastavenia ani programy.
Odpovedať Známka: 3.3 Hodnotiť:
 

lnk.sk/UX
Odpovedať Známka: 6.7 Hodnotiť:
 

Ak to nahodou neviete, tak IE nie je browser. Je to len nastroj na stiahnutie browsera. Pozor na to!!!
Odpovedať Známka: 4.5 Hodnotiť:
 

Tak potom prečo existuje AdBlock Plus aj pod IE8?
Odpovedať Hodnotiť:
 

Aby si nemusel sťahovať iný prehliadač a dívať sa pri tom na reklamy.
Odpovedať Hodnotiť:

Pridať komentár