neprihlásený Štvrtok, 18. júna 2026, dnes má meniny Vratislav
Na Internete sa zneužíva nová chyba v IE umožňujúca získať kontrolu nad PC

DSL.sk, 7.7.2009


Spoločnosť Microsoft v pondelok informovala o novej chybe v ActiveX komponente MPEG2TuneRequest nachádzajúcom sa v knižnici msvidctl.dll, ktorá umožňuje útočníkovi získať kontrolu nad PC.

Chyba sa nachádza vo Windows XP a Windows Server 2003, nie je prítomná vo Windows Vista a Windows Server 2008. Podľa spoločnosti je chyba v súčasnosti už aktívne zneužívaná na Internete.

Na zneužitie chyby stačí návšteva útočníkom podvrhnutej webovej stránky Internet Explorerom bez ďalšej súčinnosti užívateľa.

V prípade emailových klientov Microsoftu samotné zobrazenie HTML emailu ActiveX komponenty nespustí a neumožňuje tak chybu zneužiť, ActiveX komponenty sa ale už spustia pri zobrazení stránky otvorenej kliknutím na odkaz v emailovej správe.

Pre zabránenie možnosti zneužitia chyby spoločnosť Microsoft odporúča zakázať používanie zraniteľného ActiveX komponentu v IE a to podľa spoločnosti preventívne aj vo Windows Vista a Windows Server 2008.

Nástroj na jeho zakázanie spolu so zakázaním ďalších ActiveX komponentov v msvidctl.dll je možné spustiť priamo zo stránky Microsoftu.



Najnovšie články:

Intel sa už údajne dohodol na výrobe čipov pre Apple
NASA si objednala misiu k Marsu od konkurenta SpaceX
Aj Apple zvýši ceny kvôli vysokým cenám RAM a flash
Vydaná nová verzia štandardu Matter pre smart home, umožňuje jednoduchšiu správu
Vydaný Android 17
Orange sa doťahuje na UPC a O2, spustí 2.5 Gbps pripojenie
Google Chrome zabráni používaniu rozšírení so starším API vrátane blokovačov reklamy
Trailer novej série Star Trek seriálu, začne v júli
Spotrebiteľská organizácia kritizuje nové clo na lacné zásielky z Číny
Akcie SpaceX ďalej vzrástli, už má hodnotu 2.5 bilióna


Diskusia:
                               
 

EK vedela preco chce ten explorer odstranit a ochranit tak svojich domacich uzivatelov :D
Odpovedať Známka: 8.0 Hodnotiť:
 

EK by hlavne mala mat jasno ohladne SW patentov a interoperability preferovaneho sw...

Hlavne ze na vonok pretlacaju OS SW, ale vsetci nadalej spokojne pouzivaju windows.
Odpovedať Známka: 6.2 Hodnotiť:
 

Wimdows pouzivaju preto ze si stiahnu DVD s windowsom a multi klucom a mysliasi: aha nic nemusim platit asi to mam OS SW.
Odpovedať Známka: -4.4 Hodnotiť:
 

Vela krat je to aj preto ze nemaju inu moznost. Napr neexistuju vsetky ovladace ktore by potrebovali v OS verzii, alebo neexistuju vobec. Atd.

Dalsia vec je ze je dnes uz vsetko tak zMicrosoftovane ze to je az nezdrave.
Odpovedať Známka: 8.6 Hodnotiť:
 

Tak naco platia za zelezo, ku ktoremu nemaju OS ovladace? Keby to dali ako podmienku nakupu, kazdy dodavatel by sa pretrhol, aby take ovladace boli.
Odpovedať Známka: 10.0 Hodnotiť:
 

No to je pre politikov bezne tvrdia ze robia nieco dobre a za nasimi chrbtami predavaju nasu buducnost.

Ale nie vsetci ved cele francuzske ministerstvo vnutra az od ministra az po posledneho policajta pouziva takmer vyhradne linux a openoffice akurat na specialitky maju nakupenych celkovo okolo 200 licencii Winodours.

U nas to islo celkom klasicky este za Dzurindu ked bol ministrom dopravy, post a telekomunikacii ten trtko ulizany/vylizany tak stat kupil taky mensi balik 40000 licenci od Microsoftu [urcite za to nebola len taka jachticka] a potom zmenili vyhlasku ze oni nebudu tlacove spravy vydavat v nicom inom ako MS Office formate lebo sak ine aj tak nikto nepouziva a basta jasne/proste dosledny rozvoj slobodneho a vyrovnaneho trhu..... a hlavne max. snaha o usporu penazi danovych poplatnikov.

Ale tito niesu o nic lepsi: socialny stat znamena danove ulavy pre velke firmy a zvysovanie dani obcanom.
Odpovedať Hodnotiť:
 

V originalnom clanku je uvedene, ze chyba afektuje len IE 6 a IE 7. IE 8 problem nema. Ale to sa sem nehodi, ze? ;-)
Odpovedať Známka: 4.4 Hodnotiť:
 

IE 8 to ešte len čaká...
Odpovedať Známka: 8.2 Hodnotiť:
 

tak predovsetkym preto ze marketshare IE8 je zatial minimalny a vacsina beznych ludi co ma XP bezne pouziva IE6. a prave ludia ktory neupgraduju zvacsa ani nerozmyslaju nad tym na co klikaju...
Odpovedať Známka: 10.0 Hodnotiť:
 

Zišiel by sa aj nástroj na zakázanie Windowsu :-)
Odpovedať Známka: 5.0 Hodnotiť:
 

Zisiel by sa nastroj na zakazanie takych kokot ako si ty..
Odpovedať Známka: -5.2 Hodnotiť:
 

kokotov*
Odpovedať Známka: -6.9 Hodnotiť:
 

Myslím že túto funkciu zabezpečuje BSoD, ale niekedy nefunguje tak ako má a systém ti spustí ;-)
Odpovedať Známka: 7.1 Hodnotiť:
 

Internet exploDer ? To este stale existuje ?
Odpovedať Známka: 7.9 Hodnotiť:
 

predstav si
Odpovedať Známka: 5.4 Hodnotiť:
 

To je dalsia nova chyba, alebo DSL.sk raz za dva mesiace zoberie nejaky starsi clanok a spravi CTRL+C, CTRL+V? :D
Odpovedať Známka: 10.0 Hodnotiť:
 

to robi m$ so zdrojakmi
Odpovedať Známka: 8.1 Hodnotiť:
 

:D +10 ! :D
Odpovedať Známka: 7.5 Hodnotiť:

Pridať komentár