MS Internet Explorer
05.01.2004Arman Nayyeri objevil variantu zranitelnosti showHelp() zone bypass, která není odstranitelná pomocí aktuálních patchů. Chyba je zneužitelná ke spuštění libovolného kódu, pokud je současně naistalován WinAmp, XMLHTTP, ADODB stream nebo jiné aplikace dovolující webserveru ukládat soubory do předem známých adresářů klienta. Řešení spočívá v zákazu active scripting podpory a jejího případného povolení jen pro důvěryhodné webservery. Také je možno na firewallu filtrovat stránky s výskytem výrazu „showHelp()”.
Zpět