Dziura w Microsofcie

Dziura w Microsofcie

Dodano:   /  Zmieniono: 
Oprogramowanie Microsoft, często okazuje się niedopracowane i podatne na ataki. Wykryto kolejny błąd, dzięki niemu łatwo zawiesić Internet Explorer u użytkownika.
Wystarczy użyć kilka linijek, napisanych w czystym HTMLu - języku uważanym, przez swą prostotę, oraz funkcjonalność za zupełnie bezpieczny dla użytkownika - by program przestał działać. Użytkownik pozostaje w praktyce bez możliwości obrony - niebezpieczny kawałek kodu może pobrać nieświadomie np. otwierając list elektroniczny, albo przeglądając stronę www.

Problem dotyczy m. in. przeglądarek IE 4 (i nowszych), Outlooka (O i OE), na komputerach PC.

Więcej szczegółów: www.secunia.com/advisories/8642/

xyh, securityfocus.com

Dla zainteresowanych i zaawansowanych. Stronę zawierającą opisany kod (na własną odpowiedzialność) można obejrzeć tu: http://wprost.pl/iecrash/new.html