Następny błąd w IE6 znaleziony przez Polaka + nowy, ulepszony Internet Explorer 7 do pobrania
Michał Zalewski, znany również pod pseudonimem lcamtuf, znalazł kolejny błąd w silniku Internet Explorera 6. W tej chwili na Bugtraqu, liście poświęconej szeroko pojętemu bezpieczeństwu, toczy się na jego temat gorąca dyskusja. A tymczasem Microsoft udostępnił kolejną wersję IE7...
Problem pojawia się podczas obsługi plików HTML przez bibliotekę mshtml.dll. Okazuje się, że odpowiednio spreparowana strona WWW może spowodować przepełnienie bufora i zawieszenie się przeglądarki Microsoftu. Zdaniem Zalewskiego wykorzystujący dziurę exploit mógłby być bardzo niebezpieczny.
Programiści pracujący dla giganta z Redmond już testują możliwość użycia buga w IE6 przez cyberprzestępców. Zgodnie z oficjalnymi oświadczeniami na razie nie pojawiły się żadne witryny posługujące się dziurą w celu rozpowszechniania złośliwego oprogramowania.
Nie wiadomo, czy bug zostanie uznany za krytyczny i jak szybko pojawi się do niego łata.
Dowód na istnienie buga: witryna lcamtufa - http://lcamtuf.coredump.cx/iedie.html ( nie działa w IE7, FF, Operze )
Internet Explorer 7
Warto dodać, że zaledwie dwie doby temu Microsoft udostępnił następną wersję Internet Explorera 7, IE7 Beta 2 Preview build 7.0.5335.5. Przypomnijmy, że poprzednią testowaną przez nas wersją był build 5299 ( patrz artykuł: "Prześwietlamy Internet Explorera 7 Beta 2 Preview! - http://www.idg.pl/news/87971/100.html" ).
W porównaniu edycji styczniowej w nowym IE7 udało nam się dostrzec następujące zmiany:
- poprawiono renderowanie niektórych stron,
- witryny z ruchomymi reklamami flashowymi czasem migoczą,
- działa zdecydowana większość aktywnej zawartości ( kontrolki ActiveX ), która wcześniej po prostu odmawiała posłuszeństwa,
- aplikacja może być usunięta z poziomu Panelu sterowania ( pojawia się w nim nawet dwa razy : ).
Dodatkowe informacje: IE7Blog - http://blogs.msdn.com/ie/archive/2006/03/20/555703.aspx ( witryna w języku angielskim )
Nowa wersja przeglądarki do pobrania: Microsoft - http://www.microsoft.com/windows/ie/ie7/default.mspx ( witryna w języku angielskim )
* POBIERZ IE7 Beta 2 Preview build 7.0.5335.5 Z NASZEGO FTPPOBIERZ IE7 Beta 2 Preview build 7.0.5335.5 Z NASZEGO FTP*