Microsoft wciąż nie załatał IE8

| Bezpieczenstwo IT
Microsoft

Microsoft od ośmiu miesięcy nie załatał dziury w Internet Explorerze 8. W związku z tym informacje o niej została ujawnion a przez Zero-Day Initiative (ZDI), prowadzoną przez należącą do HP firmę Tipping Point.

Dziurę odkrył w październiku ubiegłego roku belgijski ekspert Peter 'corelandc0d3r' Van Eeckhoutte. Pozwala ona na przeprowadzenie zdalnego ataku, gdy użytkownik kliknie na odnośnik prowadzący do złośliwej witryny lub otworzy szkodliwy odnośnik pocztowy.

Zgodnie z prowadzoną przez siebie polityką ZDI informuje o istniejących dziurach producentów wadliwego oprogramowania i daje im 180 dni na usunięcie luki. Po tym czasie informacja o niej jest upubliczniania. Microsoft, mimo że potwierdził istnienie dziury już w lutym, wciąż jej nie załatał, mimo że w międzyczasie trzykrotnie publikował poprawki w ramach comiesięcznego Patch Tuesday.

Z danych Net Marketshare wynika, że IE 8 jest najpopularniejszą przeglądarką na świecie. Koszyta z niej 20,85% internautów. Na komputerach z systemem Windows używa jej 27% osób.

Z informacji udostępnionych przez ZDI wynika, że przyczyną błędu jest nieprawidłowe przetwarzanie javascriptowych „CMarkup objects”.

Microsoft nie informuje czy i kiedy ma zamiar załatać dziurę. Jego przedstawiciel oświadczył jedynie, że dotychczas nie zauważono, by cyberprzestępcy wykorzystywali ten błąd.

dziura luka Microsoft Internet Explorer