Business.hr

Još bez sigurnosne zakrpe za Internet Explorer?

Microsoft ne brine tipka F1

5.3.2010. 09.04

Tihomir Mršić, Hi Tech

Microsoftov sigurnosni tim istražuje pukotine u Internet Exploreru, jednom od svojih najpoznatijih proizvoda. Iz tvrtke su upozoravali na internetske stranice koje korisnike navode da pritisnu tipku za pomoć, F1, poslije čega bi se počeo izvršavati zloćudni kod.

Microsoftov stručnjak Jerry Bryant rekao je ipak da tvrtka nije obaviještena ni o jednom napadu vezanom uz tu ranjivost.

"Ustanovili smo da korisnici operativnih sustava Windows 7, Windows Server 2008 R2, Windows Server 2008 i Windows Vista nisu pogođeni time", istaknuo je Bryant.

"Problem uključuje upotrebu VBScripta i Windowsovih datoteka za pomoć u programu Internet Explorer. Te su datoteke uključene u dug popis onoga što smo nazvali 'nesigurnim datotekama'. Te su vrste datoteka dizajnirane da pokreću automatske akcije tijekom normalnog korištenja, a iako mogu biti vrlo vrijedan alat, one se također mogu iskoristiti kad napadači pokušaju kompromitirati sustav."

No problem je što Microsoft - iako svjestan problema - još nije izdao odgovarajuću sigurnosnu zakrpu (patch). Neće to vjerojatno učiniti ni 9. ožujka, na Patch Tuesday, dan kada izdaje zakrpe za sigurnosne propuste u svom softveru.

U kompaniji kažu da se ovomjesečne zakrpe odnose na Windowse i Office, a sigurnosni propust u Internet Exploreru o kojem smo pisali - očito ne smatraju toliko bitnim.