Internet Explorer, pozor na stahované obrázky
29.11.2004Byla oznámena zranitelnost prohlížeče Internet Explorer, která může být zneužita za příspění uživatele k instalaci libovolného souboru na napadený systém. Uživatel pomocí volby „Save Picture As”(„Uložit obrázek jako”) může stáhnout jiný soubor aniž by byl systémem upozorněn. Podmínkou je zapnutá volba „Hide extension for known file types” („Skrýt příponu souborů známých typů”), což odpovídá standardnímu nastavení. Dle Secunie se zranitelnost projevuje i u plně zazáplatovaného systému Windows XP SP2 s nainstalovaným prohlížečem Internet Explorer 6.0. Zranitelnost je podobná této, již dříve oznámené. Také v tomto případě může jít o jednu z deseti zranitelností, na které před nedávnem upozornila společnost Finjan, ale neuvedla bližší podrobnosti.
Zpět