Pozor na otevírání obrázků v IE

Již před nějakým časem vydala společnost Finjan Software zprávu, ve které informuje o 10 nových zranitelnostích na OS Windows XP SP2 s prohlížečem IE6.0. Později byly tyto zprávy více konkretizovány
(obejití varovných upozornění při otevírání stažených souborů pomocí upravených HTTP hlaviček a podvrhnutí přípony souboru v “Save HTML Document” dialogu, uživatel si tak může stáhnout spustitelný soubor v domnění, že jde o HTML dokument). Dnes server Secunia oznámila další bezpečnostní chybu, díky které může uživatel pomocí volby “Uložit obrázek jako” (“Save Picture As”) stáhnout jiný soubor, než který původně zamýšlel a nebude na to systémem upozorněn. Alespoň máte další důvod tento prohlížeč přestat používat.

Průběžně o těchto událostech informoval server Actinet: