ארבע פרצות אבטחה חדשות באינטרנט אקספלורר
כשלי האבטחה עלולים לאפשר לגורמים זדוניים להשתלט על מחשבים מרוחקים, גם אם במערכות אלה הותקנו עדכוני האבטחה האחרונים של מיקרוסופט
מומחי אבטחה מזהירים מפני ארבע פרצות אבטחה חדשות התגלו בסוף השבוע בדפדפן אינטרנט אקספלורר. סוכנות הידיעות IDG מדווחת, כי כשלי האבטחה עלולים לאפשר לגורמים זדוניים להשתלט על מחשבים מרוחקים, גם אם במערכות אלה הותקנו עדכוני האבטחה האחרונים של מיקרוסופט.
שני כשלי אבטחה מתוך הארבעה מאפשרים לגורמים עוינים להוביל את הגולש לאתר אינטרנט מזויף בעוד הכתובת המוצגת של הדף היא של אתר אינטרנט לגיטימי. הגולש שיופנה לכתובת כמו yahoo.com, עשוי לגלוש, למעשה, באתר אחר, מסוכן עבורו.
כשל אבטחה נוסף מאפשר לתוקפים לרמות את הדפדפן ולגרום לו להתייחס אליו כאתר בטוח לשימוש, כמו אתרים המצויים ברשת המקומית או דפי אינטרנט השמורים בדיסק הקשיח, ולקבוע לו רמת אבטחה נמוכה. שילוב של כשלי האבטחה האלה יאפשר לתוקפים לפתות את המשתמש לגלוש לאתרים זדוניים ולגרום להם להוריד קודים זדוניים, ואף להשתלט על המחשב האישי שלו.
מיקרוסופט לא הפיצה עדכוני אבטחה לפרצות שנתגלו, וחלקם לא צפויים להיפתר עד שחרור מערכת ההפעלה "לונגהורן", הצפויה ב-2006. בינתיים, מיקרוסופט ממליצה למשתמשים "לגלוש בטוח" באמצעות שמירה על כמה כללים כמו קביעת רמת אבטחה גבוהה באינטרנט אקספלורר, הוספת אתרים מוכרים לאיזור האתרים הבטוחים, שימוש בפורמט של טקסט פשוט לקריאת דואר אלקטרוני וחסימת חלונות קופצים בדפדפן.
פרצות חדשות באקספלורר
מומלצים