Login
Network Dark Devil 6 2060
Podobná chyba už bola zaznamenaná v prehliadači IE 6 a v nepodporovanej verzii IE 5, kde mohlo dôjsť k úniku používateľských FTP relácií. Na pôvodnú, takmer identickú chybu z augusta 2006 už bola vydaná bezpečnostná záplata.
Dôležitý je našťastie fakt, že útok tohto charakteru nie je vôbec jednoduchý:

-vyžaduje presné zameranie na obeť a dodržanú postupnosť krokov s jasne stanoveným cieľom.
-na zneužitie bezpečnostnej diery treba poznať konkrétne používateľské meno na FTP serveri a vlastník konta musí byť v čase útoku prihlásený s použitím prehliadača IE.

Za splnenia týchto predpokladov sa môže stať, že používateľ prijme rizikový FTP odkaz, prostredníctvom ktorého budú príkazy na serveri vykonávané. Podsunutie odkazu sa uskutoční priamo cez prehliadač vďaka skrytému komponentu iFrame. Útočníkovi dokáže dopomôcť aj nevhodne nakonfigurovaný server.

Nesplnenie vyšie spomenutých predpokladov značne znižuje úspešnosť napadnutia FTP servera. Microsoft tvrdí, že uvedený FTP problém neohrozí novšej verziu prehliadača IE 7 a potenciálne útoky nemôžu reálne narušiť integritu používateľských dát.

Zdroj: itnews.sk

Ale aj tak odporúčam NEpoužívať IE na takéto úkony!
Oveľa bezpečnejšie je používať programy ktoré sú na to špecializované, zamerané.


Hodnotenia
5.0
Biedny
Perfektný!

Pre pridanie hodnotenia musíte byť prihlásený.

Súvisiace novinky

Žiadne súvisiace novinky.

Komentáre

Pre pridanie komentára musíte byť prihlásený.

Aktuálne zápasy
Twitch TV
Anketa
Na čom najčastejšie hraješ hry?
PC Notebook Konzola Mobil
86% (454 Hlasy)
12% (62 Hlasy)
1% (6 Hlasy)
2% (8 Hlasy)
Hlasy: 530
Začiatok hlasovania: 22/03/2020 11:37