2025. november 21., péntek - Olivér

Ismét veszélyben az Internet Explorert használók

2010-01-26 1726
Napok óta tökéletesítgetik a hackerek és a biztonsági kutatók a feltehetően a Google elleni támadáshoz is felhasznált Aurora nevû támadó kódot. Utánajártunk, melyik Windowsokat érdemes frissíteni, és melyik böngészőket kell lecserélni a biztonságos netezéshez.
Számtalan tévhit, álhír kering a sajtóban a Google elleni támadáshoz is használt Aurora támadó kódról. Egyes információk szerint lehetetlen felderíteni a vele érkező vírusokat, mások szerint a védekezés lehetetlen. Bár ezek az információk tévesek, a sebezhetőséggel a gépre töltött kártevők ellen már van ingyenes eszköz, a teljes védelemmel felszerelt Windows 7 pedig egyelőre ellenáll a próbálkozásoknak, a problémát nem szabad félvállról venni.

A legtöbb Windows és Microsoft böngésző ellen használható

A Microsoft eredetileg azt ajánlotta a felhasználóknak, hogy számítógépükre telepítsék fel a legújabb frissítőcsomagot és az Internet Explorer 8-as verzióját. Ez az XP esetében a 2008 májusában kiadott harmadik szervízcsomagot jelenti, Vistánál pedig a 2009 ősze óta elérhető második szervízcsomagot, a Windows 7-hez ilyen még nem készült, így ott nincs hasonló feltétel. Az IT biztonsággal foglalkozó Buhera blog arra is felhívta a figyelmet, hogy a legújabb szervízcsomagot nélkülözők egy kisebb frissítés telepítésével is bekapcsolhatják a sebezhetőség kivédését lehetővé tevő DEP-módot a rendszerükön. A Data Execution Prevention (DEP) nevû technológia a programok memóriahasználatát felügyeli, és ha valamelyik alkalmazás gyanús mûveletekbe kezd, kíméletlenül bezárja azt. A Microsoft szerint Windows 7-et, és az azzal szállított Internet Explorer 8-at használók biztonságban vannak. Ezt a megoldást az innen letölthető programmal lehet aktiválni XP-n és Vistán, sajnos azonban régebbi számítógépeken ez még nem feltétlenül mûködik, mivel hardveres támogatás is szükséges hozzá.

A hackerek szerint alternatív böngésző kell

Miután a biztonsági kutatók rátették a kezüket az Aurora néven elhíresült támadó kódra, hamar kiderült, hogy többet tud, mint először sejtették. Az eredetileg csak Windows XP és a rég elavultnak számító Internet Explorer 6 ellen bevethető kódot először az IT biztonsági szakma Oscarjának számító Pwnie-díjat meglapító Dino Dai Zovi módosította. Dai Zovi munkája nyomán az Aurora a Vista rendszerek ellen is bevethetővé vált, ráadásul az Internet Explorer 7 beépített védelmeit is ki tudta cselezni.

Nem kellett sokat várni a további fejlesztésre sem, a Vupen Security január 19-én jelentette be a Twitteren, hogy az újabb Microsoft böngészők DEP védelmét megkerülni képes támadó kódot állított elő. A szoftverhez egyelőre csak az antivírusokat, tûzfalakat gyártó cégek juthatnak hozzá, így emiatt a felhasználók nincsenek nagyobb veszélyben. Igaz, egy kutató által felfedezett hibára más is rábukkanhat.

A plusz védelmekkel rendelkező Windows 7 és az azon futó Internet Explorer 8 egyelőre nem esett el, mert ezt a DEP technológia mellett egy ASLR nevû módszer is védi. A hosszú betûszó által rejtett trükk egyszerû: a programok lényeges adatait véletlenszerûen helyezi el az erre szolgáló memóriában. Használatával a kártevők sokkal kisebb eséllyel találják meg az átírandó kódot, a behatolás így lehetetlenné válik. Mindenki másnak azonban célszerû váltania valamelyik alternatív böngészőre. Nem azért, mert azok száz százalékosan biztonságosak, hanem azért, mert jelenleg az Internet Explorer elleni sebezhetőség a legveszélyesebb az aktuális kínálatból.

A Microsoft, a helyzet súlyosságára való tekintettel soron kívüli frissítést adott ki böngészőihez. A felhasználóknak nem kell február kilencedikén esedékes következő "patch keddet", amikor a redmondi cég szoftvereihez megérkeznek a javítások. A javítófoltot erről az oldalról vagy a Windows Update-ről lehet letölteni. Akinek be van kapcsolva az operációs rendszer automatikus frissítésa, annak pedig semmit nem kell tennie, csak újraindítania a számítógépet, amikor a rendszer ezt kéri tőle.

 

(Forrás: www.origo.hu)

 


Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« November 2025 »
H K Sze Cs P Szo V
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

Tartalom galéria

Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
Adatszuverenitás – edge computing

Adatszuverenitás – edge computing

More details
A vállalatok közel fele (48%) napi szinten küzd a jelöltek megbízhatatlanságával

A vállalatok közel fele (48%) napi szinten küzd a jelöltek megbízhatatlanságával

More details
A világ 141 bevásárlóutcájának rangsorában a budapesti Fashion Street lépett a Váci utca helyébe

A világ 141 bevásárlóutcájának rangsorában a budapesti Fashion Street lépett a Váci utca helyébe

More details
HRight now – Virtuális forgószínpadon a HR szolgáltatók, 2025. december 4.

HRight now – Virtuális forgószínpadon a HR szolgáltatók, 2025. december 4.

More details
Design Bazár: háromnapos lakberendezési garázsvásár, 2025. november 28-30.

Design Bazár: háromnapos lakberendezési garázsvásár, 2025. november 28-30.

More details
XPENG IRON – az új generáció

XPENG IRON – az új generáció

More details
Fenntartható utazás, tóparti wellness és a tökéletes síélmény egy helyen

Fenntartható utazás, tóparti wellness és a tökéletes síélmény egy helyen

More details
Hó, jég, dugó: így készülhetünk a reptéri ünnepi rohamra

Hó, jég, dugó: így készülhetünk a reptéri ünnepi rohamra

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője