Microsoft Internet Explorer üzerinde, dışarıdan program çalıştırmayı sağlayan bir güvenlik açığı tespit edildi. Özel hazırlanmış web sayfalarıyla, Cross-Zone Scripting yöntemi kullanılarak saldırı Internet alanı yerine yerel alanda gerçekleşmekte.
Saldırgan kendi web sayfası ya da Internet üzerinde herhangi bir sayfaya özel bir bağlantı eklediğinde ve kurban bu sayfayı açtığında saldırı aktif hale geçiyor.
Etkilenenler:
Internet Explorer 7, 8.0b ve muhtemelen tüm alt versiyonlar.
Windows Vista (UAC etkin) - Kısmen.
Çözüm:
Microsoft bir yama çıkarana kadar güvenilmeyen bağlantılara tıklamamanız öneriliyor.
Referans:
http://aviv.raffon.net/
Örnek saldırı için forum sayfamızı inceleyebilirsiniz.





Son yorumlar
1 gün 21 saat önce
6 gün 5 dakika önce
6 gün 2 saat önce
1 hafta 19 saat önce
1 hafta 1 gün önce
1 hafta 1 gün önce
1 hafta 1 gün önce
1 hafta 3 gün önce
1 hafta 6 gün önce
2 hafta 3 saat önce