Microsoft je na svoji spletni strani uporabnike spletnega brskalnika Internet Explorer (IE) 7 obvestil, da obstaja resna varnostna pomanjkljivost, ki ogroža varnost uporabnikov. Napaka se po podatkih Microsofta nanaša na Internet Explorer 7, ki je najbolj razširjen med uporabniki, vendar pa hkrati Microsoft dodaja, da so tudi druge različice Explorerja ranljive.
Internetni strokovnjaki poudarjajo, da hekerji lahko zaradi napake v Internet Explorerju prevzamejo nadzor nad računalnikom in uporabnikom ukradejo varnostna gesla. Microsoft že pripravlja varnostni dodatek, ki naj bi napako odpravil. Dokler napaka ne bo odpravljena, je varneje uporabljati druge spletne brskalnike.
Pozor na internetu
Pri Microsoftu Slovenija so poudarili, da lahko gre za napad, pri katerem napadalec preko posebej oblikovane spletne strani izkoristi to varnostno pomanjkljivost in tako doseže oddaljeno izvajanje kode na napadenem računalniku. Pri tem mora napadalec uporabnika prepričati, da obišče spletno stran, ki vsebuje posebej oblikovano kodo, "zato Microsoft uporabnikom odsvetuje, da klikajo na povezave z neznanih virov. Oddaljeno izvajanje kode napadalcu omogoča, da na uporabniškem računalniku na daljavo izvaja različne ukaze, kar omogoča tudi dostop do določenih podatkov,“ so za 24ur.com poudarili v podjetju Microsoft Slovenija.
Poudarjajo še, da z uspešno izvedenim napadom napadalec pridobi enake pravice na lokalnem računalniku kot lokalni uporabnik. To pomeni, da so uporabniki z manj pravicami manj izpostavljeni napadom kot tisti, ki računalnik uporabljajo kot administratorji, so še dejali.
Poudarjajo še, da ne odsvetujejo uporabe brskalnika Internet Explorer. Objavili so tudi seznam več različnih načinov, s katerimi se lahko uporabniki zaščitijo takoj. Med njimi so naslednji: 1. V brskalniku Internet Explorer lahko uporabnik nastavi varnostne nastavitve območij Lokalno in Internet na Visoko, kar jih zaščiti pred napadi in pa 2. Uporabniki lahko nastavijo Internet Explorer tako, da zahteva potrditev pred izvajanjem aktivnih skript (Active Scripting) ali pa izključijo izvajanje aktivnih skript v območjih Lokalno in Internet.
KOMENTARJI (45)
Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.