Blog wspiera Agencja Reklamowa eCreo.eu z Poznania. Tworzymy strony internetowe, sklepy internetowe, pozycjonujemy strony www.

3rd
CZERWCA

Safari ma błędy…

Posted by mroszak under Świat stron www

Dość niecodzienny apel wystosował Microsoft do użytkowników systemu operacyjnego Windows, wzywa on do nie używania przeglądarki internetowej Safari. Apel spowodowany był błędem narażającym na niebezpieczeństwo właścicieli komputerów.

Microsoft Security Response Center (MSRC) zamieścił komunikat bezpieczeństwa, ostrzegający przed kombinacją błędów, które pojawiły się w przeglądarce Safari oraz mechanizmie obsługi plików wykonywalnych znajdujących się na pulpicie systemu Windows XP lub Vista.

„Microsoft bada zgłoszenia dotyczące wieloskładnikowego zagrożenia pozwalającego na zdalne wykonanie kodu w systemach operacyjnych Windows XP i Windows Vista z zainstalowaną przeglądarką internetową Apple Safari” - można przeczytać w komunikacie.

Błąd w Safari jest tym samym, który wcześniej został opisany przez Nitesha Dhanjaniego.
Według Dhanjaniego atakujący może wykorzystać fakt, iż Safari nie posiada opcji, która wymusza na użytkowniku wydanie zgody na pobranie pliku. Zespół ds. bezpieczeństwa korporacji Apple zgodził się na dodanie w przyszłości takiej funkcji. Nie jest to jednak priorytetem związanym z bezpieczeństwem firmy Cupertino.
Przeglądarki takie jak Internet Explorer, czy Firefox mają w swojej opcji takie funkcje, pytające o rozpoczęciem pobierania niektórych lub wszystkich typów plików.

Microsoft daje znać, iż źródłem problemu jest Safari: „Zaleca się ograniczenie korzystania z przeglądarki Safari, aż do momentu opublikowania przez Microsoft lub Apple odpowiedniej aktualizacji”.

Microsoft przyznaje, iż udany atak wykorzystuje nie tylko lukę w Safari, ale też w swoim oprogramowaniu. Firma z Redmond wymienia w komunikacie Windows XP z dodatkiem Service Pack 3, Windows Vista oraz przeglądarki Internet Explorer 6 i 7. Niestety, producent nie podał szczegółów, w jaki sposób Windows i IE mają coś wspólnego z błędem Safari.

Źródło : computerworld.com

Leave a Reply

You must be logged in to post a comment.