Kaip teigiama problemos aprašyme, klaida yra aptikta IE 5.5 ir ankstesnių versijų naršyklėse naudojamame “ActiveX” komponente. “Microsoft” sukurtas “ActiveX” priedas leidžia interneto naršyklei dirbti kartu su galingesnėmis darbinėmis programomis vartotojo kompiuteryje.
“ActiveX” priede yra “Microsoft” dinaminės HTML (DHTML) redagavimo komponentas (DHTMLED), kuris interneto puslapių kūrėjams leidžia įdiegti automatinio redagavimo galimybę jų puslapiuose.
Tačiau kartu su “Microsoft” išleistu priedu “Document Object Model (DOM), leidžiančiu programėlėms (script) veikti kaip atskiroms puslapio dalims, minėtas redagavimo komponentas įgalina atakuotojams žvilgtelėti į aukos kompiuterio vidų, pasinaudojus rėmeliais (frames).
Klaidos aprašyme G.Guninskis taip pat primena, kad rėmelių(frames) ir redagavimo komponento panaudojimas gali tapti saugumo skyle ir ateityje.
Tuo tarpu “Microsoft” atstovai teigė, jog išnagrinėję G.Guninskio problemos aprašymą, kol kas negali plačiau jos komentuoti.
Top naujienos
Klausimų sukėlė „Go Vilnius“ dirbančių vadovų skaičius: tokių – apie 50, o didžiausia alga beveik 10 tūkst. eurų (36)
Oficiali Vilniaus miesto plėtros agentūra „ Go Vilnius “ nustebino ten dirbančių vadovų...
„Išsaugokime Baltiją“ ekspedicija žygiuoja toliau: Danijoje pasitiko audros suniokoti krantai
Jau kiek daugiau nei mėnesį grupė ištvermingų ir aplinką mylinčių žmonių žygiuoja aplink...
„Simpsonai“ numarino 34 metus figūravusį personažą: gerbėjai liko priblokšti
Sekmadienio vakarą ilgametis „Fox“ animacinis serialas „The Simpsons“ („ Simpsonai “)...
Paaiškėjo, kur ir kada bus galima atsisveikinti su netikėtai žuvusiu bosistu Pauliumi Jaskūnu
Po žinios apie ketvirtadienį tragiškai žuvusį bosistą Paulių Jaskūną prabilo ir vyro...