טלאי חרום ל"פירצה הסינית"

מיקרוסופט תוציא היום טלאי לפירצה בדפדפן אינטרנט אקספלורר, שאיפשרה את הפריצה לגוגל

טלאי חרום ל"פירצה הסינית" | חדשות 13

מיקרוסופט תשחרר הערב טלאי לדפדפן אינטרנט אקספלורר המתקן פירצת אבטחה שהתגלתה לאחרונה - ושהיוותה בסיס למתקפה המפורסמת על שרתי גוגל וחברות אחרות מצד סין.

הבעיה באינטרנט אקספלורר מאפשרת, במצבים מסוימים, לקוד זדוני הכלול באתרים להשתלט על המחשב של הקורבן. הבעיה היתה קיימת בכל גירסאות הדפדפן ב-17 השנים האחרונות, אולם התגלתה ונעשה בה שימוש רק לאחרונה.

הטלאי משוחרר מחוץ ללוח הזמנים הרגיל של עדכוני האבטחה החודשיים של מיקרוסופט, פעולה נדירה שהחברה נוקטת רק במקרים קיצוניים. הוא צפוי להיות זמין החל משעה 20:00 היום (יום ה') לפי שעון ישראל.

מידת הסכנה שמציבה הפירצה שרויה במחלוקת: מיקרוסופט טוענת שמדובר בסכנה שולית, שזוהו מספר מוגבל בלבד של התקפות המשתמשות בה וכי היא יעילה רק לגבי אינטרנט אקספלורר 6 ולא נגד הגירסאות המתקדמות יותר של הדפדפן. עם זאת, חוקרים בחברות אבטחה טוענים שקל לעקוף את ההגנות הקיימות בגירסאות 7 ו-8 של הדפדפן וכי גם הם אינם בטוחים.

הפירצה אולי לא היתה המסוכנת ביותר שהתגלתה בדפדפן, אבל היתה אחת מהחמורות ביותר מבחינת יחסי הציבור של מיקרוסופט. בעקבות הפירצה המתוקשרת משרד המידע הגרמני, ובעקבותיו גם סוכנות של ממשלת צרפת, המליצו לציבור להימנע משימוש באינטרנט אקספלורר, ובמקומו להשתמש בדפדפנים אחרים, עד שהבעיה תתוקן.

פירצת האבטחה היא שאיפשרה את מתקפת ההאקרים המאורגנת שארעה בדצמבר נגד גוגל, יאהו, אדובי, סימנטק וחברות רבות אחרות. מקור ההתקפה היה ככל הנראה הממשל הסיני, שניסה להשיג מידע על פעילי זכויות אדם במדינה. ההתקפה הביאה להכרזתה של גוגל כי תפסיק לשתף פעולה עם הממשל הסיני, מה שעשוי להביא להפסקת פעילותה של גוגל בסין בכלל.