Ponovo o sigurnosnim zakrpama i virusima

Kompanija Microsoft objavila je hitnu sigurnosnu "zakrpu" za popravku kritiฤne osetljivosti otkrivene u internet pretraลพivaฤu Internet Explorer zbog koje je bilo ugroลพeno dva miliona korisnika operativnog sistema Windows. Struฤnjaci za sigurnost kompjutera preporuฤuju svima koji krstare Internetom uz pomoฤ‡ Internet Explorer-a da odmah instaliraju novu ispravku ovog programa objavljenu sredinom decembra. Sliฤnu poruku dobili su i korisnici Firefoxa ฤiji je paket ispravki u izdanju za nadogradnju krenuo da se instalira automatski neลกto ranije u odnosu na Internet Explorer. Meฤ‘utim, Mozilla je saopลกtila da je grubom greลกkom jedna ispravka za staru verziju Firefox-a 2 sluฤajno ispuลกtena iz paketa, pa se mora uฤitati naknadno.
Propust u Internet Explorer-u sluฤajno je izaลกao u javnost. Objavili su ga kineski istraลพivaฤi nakon ลกto su uoฤili da se u proteklom periodu iznenada poveฤ‡ao broj napada sa veba. Sajber kriminalci su na hiljade internet stranica postavili napadaฤki kรดd koji koristi taj propust. Do sada je uoฤeno ฤak ลกest varijanti napadaฤkog softvera koji nastoji da ukrade podatke o identitetu. Veruje se da je zbog tog propusta "zaraลพeno" 10.000 internet stranica. Takozvani zero day omoguฤ‡ava kriminalcima da preuzmu raฤunare korisnika i preusmeravaju Internet Explorer na zaraลพene internet stranice.
Kada se otvori "zaraลพena" stranica, na raฤunar se instaliraju "zlonamerni downloader-i", koji zatim snimaju pritisnute brojeve i slova na tastaturi i kradu ลกifre, detalje s kreditnih kartica i druge finansijske informacije. Napad se izvodi kroz komponentu iFrame koja je tajno postavljena na veb-stranicu. Jedna takva komponenta iFrame primeฤ‡ena je i na stranici jedne legitimne finansijske institucije. Uzrok problema je naฤin rada funkcije Internet Explorer-a namenjene povezivanju podataka. Internet Explorer se posle napada blokira, poremeti radnu memoriju i omoguฤ‡i kriminalcu da izvrลกava neovlaลกฤ‡ene programe. Istraลพni tim iz kompanije za izradu softverskih antivirusa saopลกtio je da se napadi ลกire kao ลกumski poลพar.
Poลกto Internet Explorer koristi oko 70% posetilaca Interneta, napadaฤki kรดd ฤ‡e se verovatno uskoro pojaviti i u vidu zlonamernih softverskih alata, smatraju upuฤ‡eni. Broj zaraลพenih stranica raste velikom brzinom, tako da su u opasnosti i korisnici koji poseฤ‡uju legitimne lokacije. Iz Microsoft-a istiฤu da je greลกka pronaฤ‘ena samo u Internet Explorer-u 7, ali da su i njegovi prethodnici, "ลกestica" i beta verzije "osmice", potencijalno ugroลพene. Propust je toliko ozbiljan da je Microsoft napravio neuobiฤajen iskorak u odnosu na redovno meseฤno objavljivanje ispravki. Sledeฤ‡i paket softverskih zakrpa Microsoft sprema za sredinu januara 2009. godine. Microsoft-ova ispravka za Internet Explorer odnosi se na verziju 5 i novije.
Konkurent Internet Explorer-a, firma Mozilla, objavila je redovan update za svoj pretraลพivaฤ Firefox za najmanje deset raznih "ranjivosti". U saopลกtenju iz Mozilla-e pozivaju se korisnici da ลกto pre obnove svoj pretraลพivaฤ i preฤ‘u s verzije Firefox 2.0 na Firefox 3.0, a istiฤe se da u planu nije dalje objavljivanje novih podataka za sigurnost i stabilnost pretraลพivaฤa. To znaฤi da Mozilla viลกe neฤ‡e ลกtititi Firefox 2 od moguฤ‡ih on-lajn napada i upada.

Pratite Krstaricu na www.krstarica.com