Nepoužívejte teď Internet Explorer, varují experti. Microsoft záplatuje

Autor:
  17:28aktualizováno  19:34
Kvůli blíže nespecifikované bezpečnostní chybě mohou útočníci skrze internetový prohlížeč Internet Explorer (IE) zneužít napadený počítač. Microsoft na odstranění chyby pracuje.

Podle společnosti Trend Micro bylo jen za minulý týden napadeno 10 tisíc webových stránek, které tím pádem mohou být pro návštěvníka používajícího prohlížeč IE nebezpečné.

"V tuto chvíli jsme nezaznamenali české stránky, které by tuto chybu zneužívaly, ale uživatelé by měli být i nadále obezřetní a neklikat na odkazy z neznámého zdroje, například zaslaných jako součást e-mailu," dodává produktový manažer skupiny Windows Lukáš Křovák.

Případný útočník může prostřednictvím Exploreru získat stejná uživatelská práva jako pravý uživatel, který je právě přihlášený. Dokáže pak například ukrást nebo zneužít vaše uložená hesla. Ačkoli se ukládání hesel v prohlížeči nedoporučuje, mnoho lidí to stále dělá.

"Uživatelské účty, které jsou nastaveny pro práci s nižšími uživatelskými právy, jsou méně postiženy na rozdíl od uživatelů, kteří pracují s administrátorskými oprávněními," varuje na svých stránkách Microsoft - plné znění upozornění naleznete zde. "Riziko napadení se snižuje v závislosti na tom, zda-li uživatel pracuje s právy standardního uživatele nebo administrátora. Také kombinace systému Windows Vista a Internet Exploreru v Chráněném režimu snižuje riziko napadení," vysvětluje Lukáš Křovák.

Šanci na útok můžete snížit omezením spouštění ActiveX komponent a skriptů. V menu Nástroje / Zabezpečení nastavíte posuvník na Vysoké zabezpečení. Prohlížeč se poté bude dotazovat na spouštění ActiveX při každém načtení stránky, u nedůvěryhodných serverů spouštění ActiveX nepovolujte.

Pravděpodobnost zneužití chyby můžete také snížit povolením funkce DEP (Data Execution Prevention) ve Windows Vista. Tato funkce se stará o analýzu dat v paměti počítače a v případě, že některý z programů využívá paměť nesprávně, provede jeho ukončení a nahlásí vše uživateli. Funkci můžete zapnout v menu Ovládací panely / Systém / Upřesnit nastavení systému / záložka Upřesnit / položka Výkon - Nastavení / "Zapnout omezení spouštění dat pro všechny programy a služby kromě:" Změna se projeví až po restartování systému.

Nejohroženější je Internet Explorer 7, který je v současnosti nejpoužívanějším prohlížečem od Microsoftu. Riziko napadení existuje i u nejnovější betaverze IE8.  

"Na opravě chyby se pracuje a bude uvolněna prostřednictvím služby Windows Update. Uživatelé, kteří automaticky aktualizují svůj operační systém, získají tuto aktualizaci hned po jejím uvolnění," říká Lukáš Křovák z Microsoftu.

Které počítače jsou v ohrožení:

  • Internet Explorer 7 na počítači se systémem Windows XP s SP2 / SP3, dále Windows Server 2003 s SP1/SP2, Windows Vista a Vista s SP1, Windows Server 2008
  • Internet Explorer 5.01 SP 4, Internet Explorer 6 a Explorer 6 s SP1 a Internet Explorer 8 Beta 2 
Podle našich informací ostatní prohlížeče (Firefox, Opera, Chrome atd.) uvedenou chybou netrpí.

Podle bezpečnostního poradce společnosti Tren Mirco Ricka Fergusona je přechod na jiný prohlížeč dobrým způsobem, jak předejít následkům útoku.

Na problém jsme se zeptali produktového manažera skupiny Windows Lukáše Křováka

K čemu při napadení webové stránky a posléze počítače uživatele dochází?

Uživatel se musí dostat na stránku, která využívá zneužití této chyby. Na stránku se dostane například odkazem z e-mailu nebo přímo návštěvou této stránky. Dalším zdrojem nebezpečí mohou být stránky, které hostují služby nebo komponenty třetích stran, které si uživatel může přidávat podle svého rozhodnutí a jedná se o komponenty, jejichž zdroj není ze strany poskytovatele ověřen. Na stránce je následně spuštěn kód, který využívá chybu v Internet Exploreru a umožní získat kontrolu nad počítačem uživatele a následně nainstalovat nežádoucí kód.

O jak velkou hrozbu se jedná? Byly takové útoky již zaznamenány v minulosti? Musí se tuzemský uživatel webu opravdu obávat?

Jakákoliv hrozba, která umožňuje nainstalovat nežádoucí kód na počítač uživatele, je velká. Snahy o tyto typy útoků byly již v minulosti a obecně se týkají jakýchkoliv bezpečnostních chyb v operačním systému a jednotlivých aplikacích nainstalovaných v počítači, které umožňují útočníkovi převzít kontrolu nad počítačem. Uživatelé by si nyní měli stáhnout veškeré bezpečnostní aktualizace systému Windows, dále používat aktualizovaný antivirový program a nastavit bezpečnost procházení internetu v Internet Exploreru na Vysokou úroveň. Uživatelé systému Windows Vista by se měli ujistit, že Internet Explorer je spouštěn v Chráněném režimu. Uživatelé Internet Exploreru 8 mohou vypnout Data Binding a vyhnout se tak možnému zneužití této chyby. 

Zdroj: BBC.co.uk

Vstoupit do diskuse (377 příspěvků)

Nejčtenější

Utajovaný odlet letounu Skyfox. Odstartoval v neznámé barevné variantě

L-39 Skyfox letoun Vodochody

Spolupracovníkovi redakce Technet.cz se v minulém týdnu podařilo zachytit start letounu Skyfox z továrního letiště Aera Vodochody. Zajímavé je, že stroj odlétal v dosud neznámé barevné variantě,...

Vedoucí české stanice na Špicberkách: medvědi nejsou největším nebezpečím

Terénní pracoviště Nostoc na Špicberkách

Není zde zvykem zamykat domy ani auta. Ne z nedostatku zlodějů, ale aby bylo kam se schovat před ledním medvědem. Na souostroví Svalbard, které známe spíš pod názvem Špicberky, funguje od června 2014...

Před 65 lety došlo k nejtragičtější havárii na našich železnicích

Ohořelá jízdenka na vlak jednoho z účastníku železničního neštěstí ze 14....

Nejtragičtější nehoda v dějinách české železniční dopravy se stala 14. listopadu 1960 u Stéblové na Pardubicku. Čelně se na jednokolejné trati srazily dva vlaky, z nichž jeden táhla parní lokomotiva....

Velké výpadky na internetu. Problémy hlásila třeba síť X nebo ChatGPT

Problémy internetových služeb

Řada internetových služeb v úterý nebyla dostupná a hlásila problémy s blokováním stránek, které byly způsobeny službou Cloudflare, jež mimo jiné slouží k ochraně stránek před různými typy útoků.

Nejlevnější gramofon Technics se povedl. Umí něco, co dražší modely ne

Technics SL-40CBT

Legendární pohon „direct drive“, ve kterém je talíř gramofonu přímou součástí motoru, dostal i nejlevnější přírůstek, model SL-40CBT. Vedle tradičních analogových výstupů má i Bluetooth modul pro...

Velké výpadky na internetu. Problémy hlásila třeba síť X nebo ChatGPT

Problémy internetových služeb

Řada internetových služeb v úterý nebyla dostupná a hlásila problémy s blokováním stránek, které byly způsobeny službou Cloudflare, jež mimo jiné slouží k ochraně stránek před různými typy útoků.

18. listopadu 2025  13:16,  aktualizováno  15:59

Jaderných explozí bylo až 140 za rok. Některé pokusy se vymkly kontrole

Výbuch Castle Bravo

Dvě země s největšími zásobami atomových bomb na světě vyhrožují návratem jejich zkoušek. Co by to znamenalo pro běžného obyvatele planety Země? Jak se ověřovala účinnost těchto zbraní v minulosti?

18. listopadu 2025

Římané měli 299 171 kilometrů silnic. Jejich mapu můžete prozkoumat na webu

Ilustrační obrázek

Kvalitní kamenné silnice byly tepny římské říše. Putovalo po nich zboží, lidé i armády. Pozůstatky cest se dodnes dají najít ve velké části Evropy a obecně v zemích kolem Středozemního moře. Jejich...

17. listopadu 2025  13:42,  aktualizováno  13:42

Nejrychlejší meteory dorazily. Sledujete v noci na úterý oblohu

Snímek bolidů z meteoriského roje Leonidy z roku 1999.

Mezi 17. a 18. listopadem pravidelně vrcholí meteorický roj Leonidy. Stejně je tomu i letos, kdy můžete za ideálních podmínek očekávat 10 až 15 meteorů za hodinu. Leonidy mají jednu z největších...

17. listopadu 2025  7:12

Vedoucí české stanice na Špicberkách: medvědi nejsou největším nebezpečím

Terénní pracoviště Nostoc na Špicberkách

Není zde zvykem zamykat domy ani auta. Ne z nedostatku zlodějů, ale aby bylo kam se schovat před ledním medvědem. Na souostroví Svalbard, které známe spíš pod názvem Špicberky, funguje od června 2014...

17. listopadu 2025

Co byste mohli udělat, když se PC s Windows zadrhává

Ilustrační foto - Windows 10

Někdy se to stane v nejnevhodnější chvíli – pracujete na důležité prezentaci, připravujete itinerář vysněného roadtripu nebo hrajete hru a najednou… nic. Počítač přestal reagovat. Jestliže k tomu...

16. listopadu 2025

Zrod SS: před sto lety vznikla organizace, která se stala symbolem zla

Německý nacistický funkcionář a velitel SS Heinrich Himmler na nedatovaném...

Před 100 lety vznikl v Německu ochranný oddíl SS – nenápadná skupina několika mužů, jejímž úkolem bylo chránit Adolfa Hitlera. Během několika let se z ní stala jedna z nejděsivějších organizací 20....

16. listopadu 2025

Mnohá sluchátka mohou hrát lépe. Vyzkoušeli jsme „dongle“ s moderními kodeky

BTD 700 a iPhone 16e

Ani pečlivý výběr bezdrátových sluchátek nemusí přinést očekávané zvukové kvality. Na vině může být váš telefon, tablet nebo notebook, který sice má Bluetooth, ale již nemusí podporovat kompatibilní...

15. listopadu 2025

Zkáza Coventry před 85 lety. Dodnes někteří věří, že jej Churchill obětoval

Katedrála sv. Michala v Coventry zničená během náletu v noci ze 14. na 15....

Katedrála sv. Michala v Coventry zničená během náletu v noci ze 14. na 15. listopadu 1940 se stala jedním ze symbolů útoku nacistického Německa proti Británii. Během této noci 515 strojů německé...

15. listopadu 2025

Den odplaty přišel, burcovalo Rudé právo před 100 lety voliče

Titulní stránka Rudého práva v den voleb

V neděli 15. listopadu 1925 šli občané první republiky k parlamentním volbám. „Kalná vlna volební vojny dostoupila vrcholu,“ psaly Lidové noviny. Pro jedny šlo o svátek demokracie, pro druhé o den...

15. listopadu 2025

Maminky rozhodly! Tohle jsou nejlepší porodnice v Česku pro rok 2025
Maminky rozhodly! Tohle jsou nejlepší porodnice v Česku pro rok 2025

Každá z nás chce rodit tam, kde se cítí bezpečně a kde se o ni i o miminko postarají s respektem. Proto už tradičně pořádáme hlasování o tu...

Usínání je daleko rychlejší, než byste čekali. Trvá jen čtyři a půl minuty

Cestování za spánkem? Některé hotely se začínají zaměřovat na turisty, kteří...

Fyziologové považovali nástup spánku za postupný proces, při němž se činnost mozku pomalu mění. Podle nového výzkumu je však až překvapivě svižný. Skoro jako kdyby nám někdo zmáčkl kdesi na zátylku...

14. listopadu 2025  10:02,  aktualizováno  10:02

Největší konkurent SpaceX vynesl marsovské sondy. Podařilo se i přistání

Start rakety New Glenn s marsovskými sondami Escapade

Společnost Blue Origin ve čtvrtek vypustila svůj velký nosič New Glenn s dvojicí kosmických lodí Escapade, které budou studovat Mars a sluneční vítr. Po předchozím neúspěchu se jí povedl i návrat...

14. listopadu 2025  9:48
Nastavte si velikost písma, podle vašich preferencí.