 |
שלוש פרצות אבטחה בדפדפן האקספלורר של מיקרוסופט הוגדו על ידי חברת האבטחה Secunia כ"קריטיות ביותר", לאחר שהקוד לניצול אחת הפרצות הגיע לרשת. ניצול הפרצות מאפשר לגורמים זדוניים להתקין תוכנות ריגול והפצת פורנוגרפיה על מחשבי המשתמשים, ללא ידיעתם. גם מי שהתקין את חבילת עדכוני מערכת ההפעלה SP2 אינו מוגן.
על פי סקוניה, מיקרוסופט יודעת על הפרצה כבר מאוקטובר. "לדעתי, אין זה הוגן לדעת על פרצת אבטחה במשך חודשיים בלי להוציא טלאי, במיוחד כשכל הפרטים על הפרצה היו זמינים", אמר ל-CNET תומאס קריסטיאנסן, סמנכ"ל טכנולוגיות בסקוניה.
ממיקרוסופט נמסר כי העיכוב בהפצת הטלאי נובע מהעבודה הנרחבת הנדרשת להוצאת טלאי שכזה. כזכור, גוף של משרד הביטחון האמריקני המליץ לגולשים בארה"ב לנטוש את האקספלורר בעקבות סדרת פרצות קודמת, ולעבור לדפדפנים אחרים, ביניהם פיירפוקס של מוזילה.
אלא שבסוף השבוע האחרון התפרסמו גם פרצות אבטחה בפיירפוקס, וכן בתוכנת האימייל של מוזילה, התאנדרבירד. חברת iSEC הפולנית גילתה פגם העלול לאפשר להאקרים להחדיר קוד זדוני אל מחשבי המשתמשים בדפדפן. סקוניה גילתה פגם שיכול לעזור לרמאים להציג את אתרם המזויף כאתר של גוף כלכלי רשמי (כגון בנק או חברת ביטוח), ולגנוב את פרטיו האישיים של קורבן התרמית, ובין השאר גם את מספר כרטיס האשראי שלו.
|
 |
 |
 |
 |
|
|