IE Dibombardir Bug
- detikInet
California -
Microsoft kembali melaporkan adanya bug terbaru dalam Internet Explorer 6 (IE6) yang ditemukan seorang programmer asal Belanda. Celah ini dapat digunakan untuk mengambil alih sistem komputer.Laporan Microsoft tentang bug tersebut, hadir setelah 24 jam Jefferey mengumumkan celah IE 6 dalam blognya.Vulnerable tersebut terjadi ketika browser tersebut memanggil metode "createTextRange" dalam radio button sehingga mengakibatkan error.Menurut Jeffrey, celah ini memungkinkan browser dapat menjalankan file HTML Applications (HTA) tanpa ijin pengguna.Secunia, yang merupakan sebuah perusahan keamanan, menilai celah ini sebagai "highly critical" dalam laporan keamanannya.Selain menegaskan akan mengeluarkan tambalannya pada 11 April mendatang, Microsoft menyarankan agar pengguna menonaktifkan fitur Active Scripting agar terhindar dari penggunaan celah ini. Selain itu mereka menyarankan penggunanya agar hanya membuka situs-situs yang terpercaya.Bug LainSelain melaporkan adanya celah tersebut, Microsoft juga menjelaskan adanya celah Internet Explorer lain. Celah ini mampu membuat browser crash dengan menggunakan 94 event handler dalam tag HTML. Secunia menilai bug ini sebagai "not critical". Demikian dikutip detikINET dari Vnunet Kamis (23/3/2006).
(ien/)