Šta je novo?

Ozbiljan sigurnosni propust u Internet Exploreru!

  • Začetnik teme Začetnik teme kovacm
  • Datum pokretanja Datum pokretanja

kovacm

Čuven
Učlanjen(a)
28.01.2005
Poruke
8,608
Poena
870
ne vidim da je bilo reci o ovome na benchu pa reko da ostavim link u slucaju da neko koristi IE:

"Serious security flaw found in IE"

ukratko: ako odete na sajt koji ima malicious code mozete "dobiti" keyloger ili neko slicno smece bez da ista uradite! dovoljno je da posetite jedan od 20.000 (za sad) zarazenih sajtova.

mislim da je M$ danas izbacio i FIX za ovo (pogodjene su sve verzije IE na svim Windowsima).

evo linka ka vesti

http://news.bbc.co.uk/1/hi/technology/7784908.stm

inace na netu ima jos dosta informacija na ovu temu pa kome je potrebno...

Evo i linkova za update (hvala useru The pocetnik što je prikupio sve linkove i podelio ih ovde sa nama, ja ih sad samo prebacujem iz njegove poruke ovde, wiz011)

XP:

IE7 32bit
IE7 64bit
IE6 sp1 32bit
IE8 b2 32bit
IE8 b2 64bit

Vista:

IE7 32bit
IE7 64bit
IE8 b2 32bit
IE8 b2 64bit
 
Poslednja izmena od urednika:
Prekosinoc su to javili na B92. Stvarno cudno ako nema na forumu o tome, a bilo je na vestima koje nemaju veze sa IT...
 
Da, stigao je fix jutros.
 
A ja se cudio otkud to danas update za ie8 beta2 na WU i posle kada odoh na MS sajt imao i sam da vidim zasto.I tamo kazu Urgent update pa sam isti odradio.Sva sreca pa IE koristim samo za pristup WU.

BTW Na BBC sajtu pise 10k zarazenih sajtova, a ne 20k, mada ni to nije toliko vazno oba broja su povelika.

Valjda ce ljudi da se opamete i predju na nesto sigurnije browsere, ovo je stvarno blamaza za MS.

EDIT: Vidim ladno su izbacili ovaj update i za IE5, sto samo govori o ozbiljnosti ovog problema.
 
Poslednja izmena:
pa jbiga taj IE, nonstop ima neki "security flaw", dzaba im taj fix kad se pojavi uvek previse kasno, i tako sve u krug.
 
zato je Automatic Update konza! 🙂

pa jbiga taj IE, nonstop ima neki "security flaw", dzaba im taj fix kad se pojavi uvek previse kasno, i tako sve u krug.
svi browseri imaju sigurnosne probleme - zato se i apdejtuju tako često!
 
Poslednja izmena od urednika:
Pa jeste i zato ga i koristim, ali cekalo se dobra 2 dana sa izbacivanjem update-a.Zamisli samo da si posetio neki od tih sajtova u toku ta 2 dana.

Mislim da ce gomila korisnika koji ne rade update kad-tad dobiti probleme.
 
Poslednja izmena od urednika:
juce je izasao i update za firefox cini mi se...mozda to ima neke veze 🙂
 
Problem je sto IE nije opensource pa se takvi propusti cesto prilicno kasno obelodane. I posle neko kaze kako je sigurniji jer je imao manje zakrpa 🙂
 
^upravo.. i koliko je trebalo m.softu da pronadje ovu "rupu"?? [ipak postoji kod svih verzija IE-a a ne samo poslednje.. ipak je to dosta vremena]
 
svi browseri imaju sigurnosne probleme - zato se i apdejtuju tako često!

samo IE ima rupčage a ne rupe... 😡

Problem je sto IE nije opensource pa se takvi propusti cesto prilicno kasno obelodane. I posle neko kaze kako je sigurniji jer je imao manje zakrpa 🙂

🙂 baš suprotno, neki zvaničnik M$ se hvalio kako je M$ najsigurniji jer ima najviše zakrpa 😀 😀 ...

^upravo.. i koliko je trebalo m.softu da pronadje ovu "rupu"?? [ipak postoji kod svih verzija IE-a a ne samo poslednje.. ipak je to dosta vremena]

...nekih 15tak godina? :d
 
Poslednja izmena:
I taj fix koji je izbačen - ne radi... :d:d:d
 
PZamisli samo da si posetio neki od tih sajtova u toku ta 2 dana.
Hm, da... Koja je šansa da od nekoliko stotina miliona (možda i par milijardi!) sajtova, neko poseti baš neki od tih 10ak hiljada sajtova? 😉

Meni je zanimljivije kako to da nije pronađen ovaj propust u prethodnih 15 godina, a IE su "seckali" svi redom - i hakeri i razni stručnjaci za bezbednost i sami M$-ovci?
 
Hm, da... Koja je šansa da od nekoliko stotina miliona (možda i par milijardi!) sajtova, neko poseti baš neki od tih 10ak hiljada sajtova? 😉

10K sajtova nije fixno, sigurno ce nicati ko pecurke posle kise, sto uostalom neki i tvrde da se desava...

Meni je zanimljivije kako to da nije pronađen ovaj propust u prethodnih 15 godina, a IE su "seckali" svi redom - i hakeri i razni stručnjaci za bezbednost i sami M$-ovci?

najverovatnije zato sto:

"This first image shows the system calls that occur on a Linux server running Apache."

SysCallApachesmall.jpg


"And this second image shows the system calls that occur on a Windows server running IIS."

SysCallIISsmall.jpg


link

nemoj ovo bukvalno da shvatis, vec vise kao demonstraciju koliki je kupus windows; tu izgleda vise ni hackeri ni M$ ne zna sta se desava 😀
 
a ko da neko koristi IE na benchu 😀

Ima nas.:smoke:

Btw, pogledah ovaj trid kako bih eventualno nasao opis sledeceg problema.

Omladinac mojih prijatelja, decko 15ak godina, fasovao je izgleda neku gadnu boljku na svom winxp+sp3.

Kaze da mu se to desilo nakon sto je od ortaka (koji mu je posle rekao da nije) primio preko live mesindzera (mislim da je beta verzija) fajl. Racunar je morao da restartuje, a nakon toga mu se podigne win ali nakon prikazivanja desktopa ikone nestanu kao i taskbar, samo se vidi wallpaper. Reaguje na ctrl+alt+del, pa sam mu iz startupa poiskljucivao svakakve exe fajlove koji deluju sumnjivo. ali problem i dalje ostaje. Avg ne nalazi nista, pa mi deluje kao vrlo nov virus, a moguce i da ima veze sa ovim propustom koji ste opisali.
 
Poslednja izmena:
Vec sam ranije postovao,vezano za probleme kad antivirus ne moze da pronadje spyware/malware i slicno.Programcic mali,jednostavan i ****tacan:d
Meni pod Vistom NOD32 propustio gamad,ali ovaj drugi sve sredio i pobrisao...a i mnogo jednostavnije od zezanja sa iskljucivanje servisa i manuelnog trazenja problema!
Program se zove Malwarebytes,a ako nekom slucajno zatreba...http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&subj=dl&tag=button
P.S. Program je shareware,ali i takav odlicno radi posao!
 
Nazad
Vrh Dno