2-07-04 14:27
CERT preporuka: "Ne koristite Internet Explorer"
piše IVOR MILOŠEVIĆ
US CERT (Američki "Computer Emergency Readiness Team") preporuča korisnicima web preglednika Internet Explorer da pređu na druge preglednike zbog brojnih sigurnosnih propusta u IE kodu.
Izjava dana od strane CERT-a ističe probleme vezane za IE domain-zone sigurnosni model, DHTML object model, MIME type determination, i ActiveX, te preporučaju korištenje maksimalnih sigurnosnih postavki te gašenje JavaScript-a.
Na web servere mnogih popularnih web stranica je, korištenjem Microsoftovog Internet Information Servera (ISS 5.0) potajno umetnut kod, zvan "Scob" ili "Download.Ject" koji prilikom spajanja na dotičnu stranicu automatski inficira korisnikov PC.
Na inficiranom sistemu se otvaraju backdoor portovi i instalira se software koji bilježi sve korisničke akcije (key-logging software).
Web preglednici Opera, Safari, Netscape i Mozilla nisu ranjivi.
Opširnije:
http://www.theregister.co.uk/2004/06/28/cert_ditch_explorer/print.html
http://www.sophos.com/virusinfo/analyses/jsscoba.html
|