פרצות אבטחה באינטרנט אקספלורר עם SP2
באגים שנתגלו במערכת ההפעלה Windows XP עם חבילת העדכונים SP2 מאפשרים לתוקפים לחדור למחשבים אישיים מרחוק
פרצות אבטחה חדשות שנתגלו באינטרנט אקספלורר 6 מאפשרות לתוקפים לנטרל מנגנוני אבטחה גם כשמדובר במחשבים עם Windows XP ו-SP2, חבילת העדכונים החדשה, שאמורה להגביר את אבטחת המחשב.
על פי חברת האבטחה הדנית Secunia, שתי פרצות חמורות שנתגלו נובעות מכשל במנגנון 'הגרור והדבק' של אינטרנט אקספלורר, ובהגדרות איזורי האבטחה של הדפדפן. פורצים עלולים לפתות משתמשים לגלוש לאתרי אינטרנט זדוניים, בהם ינסו לשכנע אותם להוריד קובצי תמונה וקובצי עזרה מסוכנים, שיחשפו את המחשב בפני התקפה או חטיפה. שני הבאגים שנתגלו מאפשרים לתוקפים לפרוץ את איזור המחשב המקומי, שאמור למנוע מאתרי אינטרנט חיצוניים לבצע פעולות במחשבי הגולשים. כתוצאה, מכך, התוקפים יכולים לגשת לקבצים השמורים במחשב האישי.
על פי התראת אבטחה של Secunia, החוקרים שהתבססו על הבאגים האלה הצליחו לפרוץ למערכת הפעלה Windows XP SP2. המלצת החברה בשלב זה היא לבטל את תכונת ה-Active Scripting בדפדפן או לעבור להשתמש בדפדפנים חלופיים.
חברת האבטחה הישראלית "פינג'אן" טוענת כי גילתה 10 פרצות אבטחה ב-SP2. נוסף על הפרצות שתוארו מעלה, באגים נוספים מאפשרים לתוקפים לעקוף את מנגנון ההגנה מפני הפעלה של קובצי הפעלה (exe) במחשב, וכך הגולשים לא מוזהרים מפני הפעלת קבצים אלה. סרגל המידע של SP2 המפקח וחוסם פעולות בלתי חוקיות של אתרי אינטרנט נעלם וכך גם תיבה הדורשת את אישור המשתמש לשמור קבצים או להפעיל אותם.
חשבתם שאתם מוגנים?
מומלצים