Ką tik pasirodžiusioje IE 5.5 naršyklėje atrasta “skylė” dar šią savaitę privers “Microsoft” programuotojus grįžti prie darbo ir lopyti savo klaidas.
Bulgarijoje gyvenantis klaidų “medžiotojas” Georgijus Guninskis sako, kad aptiktoji saugumo klaida leidžia atakuotojams peržiūrinėti aukos kompiuteryje saugomas bylas.

Kaip teigiama problemos aprašyme, klaida yra aptikta IE 5.5 ir ankstesnių versijų naršyklėse naudojamame “ActiveX” komponente. “Microsoft” sukurtas “ActiveX” priedas leidžia interneto naršyklei dirbti kartu su galingesnėmis darbinėmis programomis vartotojo kompiuteryje.

“ActiveX” priede yra “Microsoft” dinaminės HTML (DHTML) redagavimo komponentas (DHTMLED), kuris interneto puslapių kūrėjams leidžia įdiegti automatinio redagavimo galimybę jų puslapiuose.

Tačiau kartu su “Microsoft” išleistu priedu “Document Object Model (DOM), leidžiančiu programėlėms (script) veikti kaip atskiroms puslapio dalims, minėtas redagavimo komponentas įgalina atakuotojams žvilgtelėti į aukos kompiuterio vidų, pasinaudojus rėmeliais (frames).

Klaidos aprašyme G.Guninskis taip pat primena, kad rėmelių(frames) ir redagavimo komponento panaudojimas gali tapti saugumo skyle ir ateityje.

Tuo tarpu “Microsoft” atstovai teigė, jog išnagrinėję G.Guninskio problemos aprašymą, kol kas negali plačiau jos komentuoti.

www.DELFI.lt
Parašykite savo nuomonę
arba diskutuokite anonimiškai čia
Skelbdami savo nuomonę, Jūs sutinkate su taisyklėmis
Rodyti diskusiją Rodyti diskusiją

Top naujienos

Anglijoje įsikūrusi keturių vaikų mama: man skaudu dėl Lietuvos (191)

Emigracijos mastai Lietuvoje glumina ne vieną, vis dažiau žmonės prabyla, kad likę Lietuvoje...

Įsimintina lietuvių kelionė „Ryanair“ lėktuvu: mums gėda dėl tokio tautiečio (96)

iš Rygos į Kelną skridusį „ Ryanair “ lėktuvą dėl, įtariama, girto įsisiautėjusio...

Lėtas startas, galingas finišas: „Žalgiris“ nuskynė pergalę Alytuje (11)

Daugkartinis Lietuvos čempionas Kauno „Žalgiris“ pergalingai pradėjo ir 25-ąjį „Betsafe–...

Uraganas Marija šėlsta toliau: be elektros paliko visą Puerto Riką (3)

Puerto Riko pareigūnai pranešė, kad uraganas Marija nutraukė elektros tiekimą 3,5 mln. salos...

Iš pagrindų atsinaujinęs „Lietuvos rytas“ jau pirmame mače perkopė 100 taškų ribą (22)

Kaip reikiant per vasarą atsinaujinęs Vilniaus „Lietuvos rytas“ 25-ąjį „Betsafe– LKL “...

Virusai šienauja panevėžiečius

Kartu su rudeninėmis liūtimis per Panevėžį ritasi ir gripo bei įvairių peršalimo ligų banga....

Veikli moteris kūrybingai žvelgia net į daržovių auginimą (11)

Verslininkės Ingos Malinauskienės šeimos darže viskas auginama natūraliai, nenaudojant jokių...

Didelę problemą pastebėjo net „Google“: tai neturi tęstis (11)

Ar dažnai skaitote, kokios mobiliosios programėlės atsiuntimo ir įdiegimo sąlygos? Kiek...

Katinas kasdien apsilankydavo parduotuvėje: jo atminimui pastatė bronzinę skulptūrą (4)

Katinas vardu Brutus kasdien nukeliaudavo 200 metrų nuo savo namų į vietinę parduotuvę...

Gurmaniško čempionato teisėju tapęs A. Užkalnis: dar niekas nepasisotino nuo austrės (18)

Vėsų ir vėjuotą trečiadienio vakarą Vilniuje vyko jau tradicija tapęs penktasis austrių...