Skoči na vsebino

SI-CERT 2004-05 / Več nevarnih ranljivosti Microsoft Internet Explorer programa

Zadnja sprememba: 9. 7. 2004

Opis

Microsoft Internet Explorer (IE) uporablja model različnih varnostnih domen za ščitenje virov na računalniku. Napaka v zasnovi tega modela omogoča napadalcu podtikanje programov na oddaljenih spletnih mestih, ki pa se izvedejo s pravicami uporabnika, ki IE uporablja.

Kombinacija te skupaj z drugimi ranljivostmi IE omogoča, da napadalec podtakne poljubno programsko kodo na ciljni računalnik. V zadnjih dneh so odkrili podtikanje prisluškovalnih programov preko oglasnih oken, katerih namen je kraja gesel in certifikatov za dostop do e-bančnih storitev. Po do sedaj znanih podatkih uporabniki slovenskih bančnih storitev niso cilj teh napadov.

Poleg IE so ranljivi tudi programi, ki uporabljajo Microsoftovo komponento za prikaz spletnih strani (MSHTML), denimo Outlook 98 in Outlook 2000.

Mozilla brskalnika (Mozilla in Firefox) predata obravnavo neznanih shem operacijskemu sistemu in sta ranljiva preko shell: sheme. Na voljo je popravek

Povzetek rešitve problema

Ker uradni popravek za IE, ki bi v celoti odpravil ranljivost, še ni na voljo, svetujemo vsem uporabnikom naslednje možnosti za odpravo ali omejitev problema:

Povezave

Preberite tudi

SI-CERT 2024-07 / Ranljivost OpenPrinting CUPS sistema v GNU/Linux

Veriga ranljivosti v sistemu OpenPrinting CUPS napadalcu omogoča, da ob določenih pogojih izvede poljubno programsko kodo na ranljivem sistemu s pravicami uporabnika 'lp'
Več

SI-CERT 2024-06 / Kritična ranljivost GeoServer (CVE-2024-36401)

Strežnik GeoServer vsebuje kritično ranljivost, ki omogoča izvajanje programske kode na daljavo. Ranljivost se že izrablja v omrežnih napadih.
Več

SI-CERT 2024-05 / Ranljivost Check Point Remote Access VPN

Omrežni varnostni prehodi Check Point, ki imajo omogočen oddaljeni dostop VPN ali uporabljajo Check Point Mobile Secure Workspace with Capsule, so ranljivi na preskakovanje poti, ki omogoča branje poljubnih datotek z datotečnega sistema.
Več