Nowe zagrożenie dla użytkowników Internet Explorera!
Nowe zagrożenie dla użytkowników Internet Explorera!
Użytkownicy przestarzałych wersji Internet Explorera 6 i 7 są narażeni na poważne zagrożenie bezpieczeństwa! Eksperci z firmy VUPEN potwierdzili, że przeglądarki te mają poważną lukę, która umożliwia zdalne wykonanie kodu przez atakującego.
Problem dotyczy Microsoft HTML Viewer (mshtml.dll) i ujawnia się, gdy użytkownik ściąga styl CSS za pomocą metody “getElementsByTagName()”. Atakujący może zwabić ofiarę na spreparowaną stronę, co prowadzi do crashu przeglądarki oraz potencjalnego przejęcia kontroli nad systemem.
Jak na razie, nie ma oficjalnego rozwiązania ani patcha od Microsoftu. W międzyczasie, eksperci zalecają wyłączenie opcji Active Scripting w strefach “Internet” oraz “Local Intranet”, aby zminimalizować ryzyko ataku.
Na podstawie: Źródła








