Pár napja nyilvánosságra hozták a mobilos Internet Explorer négy nulladik napi sérülékenységét, mert a Microsoft lassan reagált.

Négy nulladik napi sebezhetőséget hozott nyilvánosságra a HP Zero Day Initiative (ZDI). A szervezet, amely a nulladik napi sebezhetőségek feltárására helyezi a hangsúlyt, a mobilos Internet Explorerben találta a hibákat.

A ZDI szabályzata szigorú, és a cég többé-kevésbé ragaszkodik is hozzá: a felfedezett hibákról értesíti az érintett cégeket, és 120 napot ad azok kijavítására, utána pedig nyilvánosságra hozza a hibák leírását. Most a Microsofton csattant a szervezet ostora, bár végső soron a felhasználóknak lesz nehezebb az élete.

Már tavaly ősszel megtalálták

A négy hiba közül egyet a tavaly novemberi HP Mobile Pwn2Own versenyen találtak meg. A dolog érdekessége, hogy bár a Windows Phone-os Lumia 1520-hoz kapcsolódó eredeti feladatot Nicolas Joly kutatónak nem sikerült megoldania, annyi eredménye volt a próbálkozásának, hogy egy a HTML táblák kezelésével kapcsolatos hibát sikerült felfedeznie. A hiba kihasználáshoz a felhasználót egy ártalmas weboldalra vagy egy speciálisan szerkesztett HTML fájl megnyitására kell rávenni.

Idén januárban pedig a CCurrentStyle, a CAttrArray és a CtreePos objektumokat érintő hibát fedeztek fel, melyek a memóriakezelésben okozhatnak olyan rendellenességeket, amelyeket kihasználva a támadok tetszőleges kódokat futtathatnak a megtámadott rendszereken.

A Microsoft kérte a ZDI-t, hogy hosszabbítsa meg a javításra adott időt, a már július 19-re kitolt határidőt sem sikerült tartaniuk. Ezért a ZDI a nyilvánosságra hozás mellett döntött, de természetesen javítási javaslatokat is adott a felhasználóknak. Egyelőre csak annyit, hogy a felhasználók használjanak olyan konfigurációt, amely letiltja a hibásan működő részeket.

A legjobb nem használni

De mint arra a Qualys biztonsági cég technológiai igazgatója, Wolfgang Kandek felhívta a figyelmet, egyelőre az egyetlen igazán hatékony védelem az, ha a Windows Phone-os mobilok tulajdonosai nem használják az Internet Explorert. Annak ellenére érdmes hanyagolni, hogy Kandek a SecurityWeeknek azt állította, a csak a mobil változatot érintő hibákra még nem készültek exploitok.

A négy hibából egy a desktop Internet Explorerreket is érinti (az IE6-tól a 11-esig az összes változatot), ám ahhoz a Microsoft már kiadta a hibajavítást is. A hiba azonosítója a ZDI terminológiájában ZDI-15-359, amihez a Microsoft MS14-037-es számú javítása tartozik.

Biztonság

Akár egy Zoom-hívás is a rossz oldalra állíthatja a hangalapú MI-t

A hangalapú mesterségesintelligencia-rendszerek egy friss kutatás értelmében igen sebezhetők a rejtett támadásokkal szemben, a támadók ráadásul az emberi fül által nem is hallható hangokkal befolyásolhatják a modellek viselkedését.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.