Business.hr

Zbog objave exploit-koda očekuju se masovni napadi

Opasnost, hakeri!

11.3.2010. 14.25

Tihomir Mršić, Hi Tech

Exploit-kod za još neriješeni "bug" u Internet Exploreru dospio je jučer na internet pa sigurnosni stručnjaci očekuju masovne napade. Izraelski istraživač Moshe Ben Abu tvrdi da mu za izradu odgovarajućega modula treba samo nekoliko minuta, piše IT News.

"Nije problem napraviti modul za napad na sustav", kaže. "A kako ga izraditi, shvatio sam čitajući stranice poduzeća McAfee, koje se bavi proizvodnjom antivirusnog softvera."

Microsoft nije izdao zakrpu jer mu još nitko nije prijavio napad, objasnili su u tvrtki.

Ta slabost utječe na Internet Explorer 6 na Windows 2000 Service Packu 4, kao i na Internet Explorer 6 i Internet Explorer 7 na operativnim sustavima Windows XP, Windows Vista, Windows Server 2003 i Windows Server 2008.

Kao jedan od načina za rješavanje problema Microsoft savjetuje modifikaciju prava pristupa datoteci "iepeers.dll", onemogućivanje skriptinga i uključivanje DEP-a (Data Execution Prevention) ili pak nadogradnju na pretraživač Internet Explorer 8 i kasnije operativne sustave (Windows 7), koji ne sadržavaju spomenuti "bug".

Ako to ne želite, opasnost od zloporabe propusta možete smanjiti i postavkom sigurnosti na "High" u Internet Exploreru te standardnim postavkama u Microsoft Outlooku, Outlook Expressu i Windows Mailu, gdje se HTML poruke otvaraju u zoni označenoj kao "Restricted".

Naime, da bi napad bio uspješan, haker prvo mora navesti žrtvu da posjeti internetsku stranicu s koje je exploit-kod stigao. To bi mogao biti maliciozni site koji postavi sam haker ili site koji korisnicima omogućuje upload sadržaja.