Microsoft varuje pred používaním Safari

Anton Ján Vrban  /  03. 06. 2008, 00:00

Spoločnosť Microsoft varuje užívateľov operačného systému Windows, že už skôr nájdená chyba v Apple Safari prehliadači pre nich môže predstavovať bezpečnostné riziko.

Chyba, ktorá bola pôvodne zverejnená 15. mája bezpečnostným pracovníkom Niteshom Dhanjanim, umožňuje hackerom preniknúť do počítača obete spustiteľnými súbormi. Tento útok je známy ako „carpet bombing (kobercové bombardovanie)“.

Zneužitie tejto chyby je možné len v kombinácií s doposiaľ nezaplátanou chybou v Internet Exploreri. Vďaka tomu môžu útočníci spustiť neautorizovaný software na počítači obeti. Raff, bezpečnostný výskumný pracovník pre PCworld.com povedal, že chybu v IE reportoval spoločnosti Microsoft už viac než pred rokom, a pred týždňom dokázal využitie chyby v praxi.

Pre útok stačí navštíviť stránku so špeciálne upraveným kódom v prehliadači Safari, ktorý s pomocou spomínanej chyby v IE spustí akýkoľvek program. Raff použil na demonštráciu kód, ktorý spustil Windows kalkulačku na počítači obete.

Zraniteľné sú podľa informácií všetky verzie systému Windows XP a Vista.

Microsoft berie problém vážne a už pracuje na záplate danej chyby v IE. Zatiaľ užívateľom doporučuje, aby obmedzili používanie prehliadača Safari.

Apple podľa vyjadrení nevidí problém v Safari, keďže chyba je kombinovaná s chybou v Internet Exploreri a preto nepripravuje žiadnu záplatu, napriek protestom užívateľov. Je teda možné, že Safari užívatelia budú zraniteľní aj naďalej.

Zdroj: PCworld.com

Neprehliadnite: