<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WebInfo &#187; IE</title>
	<atom:link href="http://www.webinfo.net.pl/index.php/tag/ie/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.webinfo.net.pl</link>
	<description>WebInfo - informacje znalezione w sieci, wiadomości IT</description>
	<lastBuildDate>Wed, 01 Feb 2012 11:42:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Kolejne luki w IE odnalezione przez polską grupę iSEC</title>
		<link>http://www.webinfo.net.pl/index.php/kolejne-luki-w-ie-odnalezione-przez-polska-grupe-isec/</link>
		<comments>http://www.webinfo.net.pl/index.php/kolejne-luki-w-ie-odnalezione-przez-polska-grupe-isec/#comments</comments>
		<pubDate>Mon, 01 Mar 2010 00:00:10 +0000</pubDate>
		<dc:creator>webmaster</dc:creator>
				<category><![CDATA[Wiadomości]]></category>
		<category><![CDATA[IE]]></category>

		<guid isPermaLink="false">http://www.webinfo.net.pl/index.php/kolejne-luki-w-ie-odnalezione-przez-polska-grupe-isec/</guid>
		<description><![CDATA[Maurycy Prodeus, członek polskiej grupy iSEC, opublikował informacje dotyczące nieznanego do tej pory błędu w popularnej przeglądarce Internet Explorer w wersjach 8, 7 oraz 6. Błąd obecny w sztandarowej aplikacji Microsoftu pozwala na uruchomienie w docelowym systemie dowolnego kodu, do udanego wykonania ataku wymagany jest jednak udział użytkownika przeglądarki. Drugi z odkrytych błędów dotyczy podatności [...]]]></description>
			<content:encoded><![CDATA[<div>
<p>Maurycy Prodeus, członek polskiej grupy iSEC, opublikował informacje dotyczące nieznanego do tej pory błędu w popularnej przeglądarce Internet Explorer w wersjach 8, 7 oraz 6. Błąd obecny w sztandarowej aplikacji Microsoftu pozwala na uruchomienie w docelowym systemie dowolnego kodu, do udanego wykonania ataku wymagany jest jednak udział użytkownika przeglądarki. Drugi z odkrytych błędów dotyczy podatności na przepełnienie stosu obecnej w programie winhlp32.exe.</p>
</div>
<p><span></span></p>
<p>Maurycy Prodeus zajmuje się bezpieczeństwem komputerowym, jest poszukiwaczem błędów, pentesterem, programistą oraz członkiem grupy <a href="http://isec.pl/">iSEC</a>, która to już niejednokrotnie wsławiła się wieloma <a href="http://isec.pl/all.html">interesującymi odkryciami</a>.</p>
<p>Błąd obecny w IE8, 7 oraz 6 pozwala na wywołanie programu winhlp32.exe za pomocą skryptu VBScript, natomiast przekazanie specjalnie spreparowanego pliku HLP pozwala potencjalnemu intruzowi na wykonanie w docelowym systemie dowolnego kodu. Ponadto, błąd obecny w samym winhlp32.exe pozwala na przepełnienie stosu. Maurycy oprócz <a href="http://isec.pl/vulnerabilities/isec-0027-msgbox-helpfile-ie.txt">poradnika bezpieczeństwa</a>, opublikował również przykład <a href="http://isec.pl/poc-isec27/">Proof of Concept</a>, pozwalający każdemu na przetestowanie bezpieczeństwa własnych systemów. Praktyczne wykorzystanie podatności możliwe jest wyłącznie w środowisku systemu Windows XP. Systemy Vista oraz 7 nie są podatne na tego typu atak.</p>
<p><strong>Materiał pochodzi z serwisu&#160;</strong><a href="http://www.hcsl.pl/" class="extlink"><strong>HARD CORE SECURITY LAB</strong></a><strong>.</strong></span></p>
</p>
<p>Źródło: <a href="http://feedproxy.google.com/~r/osnewspl_nowe/~3/h9WOVjfCzD0/">Kolejne luki w IE odnalezione przez polską grupę iSEC</a> (OSnews.pl)</p>
<img src="http://www.webinfo.net.pl/?ak_action=api_record_view&id=980&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.webinfo.net.pl/index.php/kolejne-luki-w-ie-odnalezione-przez-polska-grupe-isec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kolejna luka we wszystkich wersjach Internet Explorera</title>
		<link>http://www.webinfo.net.pl/index.php/kolejna-luka-we-wszystkich-wersjach-internet-explorera/</link>
		<comments>http://www.webinfo.net.pl/index.php/kolejna-luka-we-wszystkich-wersjach-internet-explorera/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 00:00:26 +0000</pubDate>
		<dc:creator>webmaster</dc:creator>
				<category><![CDATA[Wiadomości]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.webinfo.net.pl/index.php/kolejna-luka-we-wszystkich-wersjach-internet-explorera/</guid>
		<description><![CDATA[Microsoft potwierdził istnienie kolejnej luki w zabezpieczeniach Internet Explorera, o której szczegółach dowiedzieliśmy się we wtorek podczas konferencji Black Hat DC, i opublikował w tej sprawie poradnik zabezpieczeń. Usterka pozwala odpowiednio spreparowanym witrynom na uzyskiwanie dostępu do systemu plików na komputerze użytkownika. Wystarczy tylko, że napastnik będzie znał konkretną ścieżkę i nazwę pliku, co w [...]]]></description>
			<content:encoded><![CDATA[<div>
<p>Microsoft potwierdził istnienie kolejnej luki w zabezpieczeniach Internet Explorera, o której szczegółach dowiedzieliśmy się we wtorek podczas konferencji Black Hat DC, i opublikował w tej sprawie poradnik zabezpieczeń.</p>
</div>
<p><span></span></p>
<p>Usterka pozwala odpowiednio spreparowanym witrynom na uzyskiwanie dostępu do systemu plików na komputerze użytkownika. Wystarczy tylko, że napastnik będzie znał konkretną ścieżkę i nazwę pliku, co w przypadku standardowych instalacji nie jest trudne do ustalenia.</p>
<p>Problem dotyczy Internet Explorera w wersji od 5.01 aż do 8 na wszystkich obsługiwanych platformach Windows. Przed udanym atakiem ochroni nas jednak w Internet Explorerze 7 i 8 (w systemie Windows 7, Vista i Server 2003/2008) aktywowany tryb chroniony (Protected Mode), co jest z resztą ustawieniem standardowym. Użytkownicy Windows XP Home również nie są zagrożeni, ponieważ w systemie tym nie ma możliwości dostępu do administracyjnego udziału C$, który jest niezbędny do wykonania ataku.</p>
<p>Przyczyną problemu jest błędne działanie ustawień strefy bezpieczeństwa w Internet Explorerze w przypadku przetwarzania informacji o ścieżce podanych w formacie UNC (ang. <em>Uniform Naming Convention</em>), takich jak: <em>file://127.0.0.1/C$/&#8230;/index.dat</em>. Powoduje to, że kod JavaScript ze strefy internetowej w pewnych okolicznościach może uzyskać dostęp do lokalnie zapisanych plików, pomimo że model stref nie pozwala na takie działania. Do obejścia zabezpieczeń wykorzystywany jest błąd w ustalaniu typów MIME lokalnych plików, a także niedoskonałości w przetwarzaniu znaczników OBJECT.</p>
<p>Microsoft pracuje już nad rozwiązaniem problemu, jednak jak twierdzi sam odkrywca luki Jorge Luis Alvarez Medina z <a href="http://www.coresecurity.com/">Core Security Technologies</a>, opracowanie łaty nie będzie wcale łatwe. Wynika to z faktu, że atak wykorzystuje w praktyce kilka niezależnych od siebie błędów obecnych w przeglądarce firmy Microsoft.</p>
<p>Do czasu opracowania aktualizacji Microsoft przygotował tymczasowe <a href="http://support.microsoft.com/kb/980088">narzędzie naprawcze</a>, dzięki któremu Internet Explorer przestaje obsługiwać adresy w postaci <em>file://</em>.</p>
<p><strong>Materiał pochodzi z serwisu&#160;</strong><a href="http://www.hcsl.pl/" class="extlink"><strong>HARD CORE SECURITY LAB</strong></a><strong>.</strong></span></p>
</p>
<p>Źródło: <a href="http://feedproxy.google.com/~r/osnewspl_nowe/~3/y7hOyvs-IB4/">Kolejna luka we wszystkich wersjach Internet Explorera</a> (OSnews.pl)</p>
<img src="http://www.webinfo.net.pl/?ak_action=api_record_view&id=885&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.webinfo.net.pl/index.php/kolejna-luka-we-wszystkich-wersjach-internet-explorera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft IE6 musi umrzeć!</title>
		<link>http://www.webinfo.net.pl/index.php/microsoft-ie6-musi-umrzec/</link>
		<comments>http://www.webinfo.net.pl/index.php/microsoft-ie6-musi-umrzec/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 00:00:15 +0000</pubDate>
		<dc:creator>webmaster</dc:creator>
				<category><![CDATA[Wiadomości]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.webinfo.net.pl/index.php/microsoft-ie6-musi-umrzec/</guid>
		<description><![CDATA[Kilka dni temu Google zapowiedział, że zamierza definitywnie zaprzestać dostosowywania swych usług do współpracy z przeglądarką Microsoft Internet Explorer w wersji 6. Tymczasem prezentujemy kolejny dowód na to, że IE6 rzeczywiście musi umrzeć&#8230; Firma Google padła niedawno ofiarą ataku typu APT (ang. Advanced Persistent Threat), do przeprowadzenia którego wykorzystano między innymi słynną lukę CVE-2010-0249 obecną [...]]]></description>
			<content:encoded><![CDATA[<div>
<p>Kilka dni temu Google zapowiedział, że zamierza definitywnie zaprzestać dostosowywania swych usług do współpracy z przeglądarką Microsoft Internet Explorer w wersji 6. Tymczasem prezentujemy kolejny dowód na to, że IE6 rzeczywiście musi umrzeć&#8230;</p>
</div>
<p><span></span></p>
<p>Firma Google <a href="http://www.hcsl.pl/2010/01/poznalismy-sposob-crackerow-na-google.html">padła niedawno ofiarą</a> ataku typu APT (ang. <em>Advanced Persistent Threat</em>), do przeprowadzenia którego wykorzystano między innymi słynną lukę CVE-2010-0249 obecną niemal we wszystkich wersjach Internet Explorera. Jak się potem okazało, na swobodne <a href="http://www.hcsl.pl/2010/01/exploit-zero-day-aurora-test.html">przeprowadzenie skutecznego ataku</a> pozwala w praktyce wyłącznie przeglądarka IE w wersji 6 i właśnie takie oprogramowanie było wykorzystywane przez pracowników giganta z Mountain View, którzy padli ofiarą operacji ochrzczonej mianem &#8220;Aurora&#8221;.</p>
<p>Tym bardziej nie dziwi więc deklaracja firmy Google, która kilka dni temu <a href="http://googleenterprise.blogspot.com/2010/01/modern-browsers-for-modern-applications.html">zapowiedziała</a>, że z dniem 1. marca jej kluczowe produkty przestaną poprawnie działać w przeglądarce IE6. Jeśli stanowisko internetowego giganta kogoś jednak nadal nie przekonuje, to osoby takie powinny wprowadzić w pasku adresowym swego IE6 następujący ciąg znaków:</p>
<ul>
<li><em><strong>ms-its:%F0:</strong></em></li>
</ul>
<p>Osoby nie mające pod ręką Internet Explorera w wersji 6, mogą prześledzić wynik powyższej operacji na poniższym filmie:</p>
<p>Jak widać te kilka znaków wystarcza, by awaryjnie zakończyć pracę przeglądarki IE6. <a href="http://goodfellas.shellcode.com.ar/docz/bof/fsp-overflows.txt">Błąd ten</a> został odkryty przez Alexa Holdena i może zostać wykorzystany do ataków polegających na rozsyłaniu (uwaga, odwiedzenie tego odnośnika spowoduje awaryjne zakończenie pracy przeglądarki IE6) <a href="">odnośników </a>powodujących podobny do powyższego efekt. Łatwo można sobie również wyobrazić malware zmieniający stronę główną przeglądarki na powyższy adres&#8230;</p>
<p>Biorąc pod uwagę to, że Alex Holden poinformował Microsoft o istnieniu błędu w roku 2004, a do dziś nie doczekaliśmy się odpowiedniej poprawki, powinno to ostatecznie przekonać wszystkich, że IE6 musi umrzeć. Tymczasem <a href="http://www.michaelvandaniker.com/labs/browserVisualization/">statystki popularności</a> poszczególnych przeglądarek pokazują, że Internet Explorer w wersji 6. nadal cieszy się sporą popularnością&#8230; co jeszcze musi się więc wydarzyć, by internauci ostateczni porzucili tę przestarzałą i pełną błędów przeglądarkę?</p>
<p>Źródło: <a href="http://feedproxy.google.com/~r/osnewspl_nowe/~3/vGW6WD_qt68/">Microsoft IE6 musi umrzeć!</a> (OSnews.pl)</p>
<img src="http://www.webinfo.net.pl/?ak_action=api_record_view&id=879&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.webinfo.net.pl/index.php/microsoft-ie6-musi-umrzec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

