Статьи

Прекратить использование Internet Explorer предупреждает правительство Германии

Прекратить использование IE Федеральное ведомство по информационной безопасности правительства Германии официально посоветовало веб-пользователям (на английском языке ) найти альтернативу Microsoft Internet Explorer. Это заявление было сделано после того, как выяснилось, что IE был одной из основных причин недавних китайских атак на Google GMail и другие системы.

Microsoft выпустила информацию о проблеме, которая затрагивает IE6, IE7 и IE8 во всех версиях Windows (только IE5.01 в Windows 2000 не затрагивается):

Уязвимость существует как неверная ссылка на указатель в Internet Explorer. При определенных условиях возможен доступ к недействительному указателю после удаления объекта. При специально созданной атаке при попытке доступа к освобожденному объекту Internet Explorer может вызвать удаленное выполнение кода.

Фирма Sophos по безопасности программного обеспечения оценила уровень угрозы как «высокую» и предупреждает, что способы использования безопасности IE были опубликованы в Интернете. Недостаток позволяет хакерам установить трояна, получить контроль над зараженным ПК и потенциально украсть пароли пользователя.

Томас Баумгартнер, представитель Microsoft в Германии, сказал, что, хотя им было известно о предупреждении правительства, они не согласились с ним:

Это не были атаки на обычных пользователей или потребителей. Для обычного пользователя угрозы отсутствуют, поэтому мы не поддерживаем это предупреждение.

Компания посоветовала пользователям установить новейший браузер и использовать зону повышенной безопасности. Однако в немецком заявлении делается вывод:

Запуск Internet Explorer в защищенном режиме и отключение сценариев усложняет атаку, но ее невозможно полностью предотвратить. Поэтому BSI рекомендует использовать альтернативный браузер, пока Microsoft не выпустит патч.

Microsoft работает над ошибкой и может выпустить исправление до следующего запланированного обновления 9 февраля.

Если вы читаете эту статью на SitePoint, Moviedl , вы, вероятно, не используете IE: более 75% наших посетителей используют альтернативные браузеры. Хотя ни один браузер не на 100% безопасен, это стало громкой историей, которая может повлиять на долю IE на рынке. Браузер Google Chrome наверняка выиграет … может быть, это еще одна причина, по которой Google так хотел опубликовать атаку GMail ?

Вы или ваша компания используете IE? Будет ли этот недостаток убедить вас переключить браузеры?