Zranitelnost IE, Safari, Chrome
02.10.2009Devět týdnů poté, co hacker předvedl jak kopromitovat autentizační certifikát pro libovolnou webovou stránku, uživatelé Internet Exploreru a dalších aplikací zůstávají v ohrožení, protože Microsoft neopravil zranitelnost v rozhraní pro programování aplikací CryptoAPI. To způsobuje, že IE a další aplikace jsou závislé na kódu, který je možné obelstít falešnými SSL certifikáty. Chyba může způsobit to, že Google Chrome, Apple Safari pro Windows a Internet Explorer zobrazí podvodnou stránku bez jakéhokoliv varování. Naopak, v prohlížeči Firefox byla chyba odstraněna několik dní po zveřejnění zranitelnosti na konferenci BlackHat. V součastnosti není jisté, kdy bude zranitelnost opravena, Microsoft tvrdí, že prošetřuje zranitelnosti prezentované na BlackHatu, a jakmile skončí, přijme opatření nezbytná k ochraně svých zákazníků.
Zpět