Újabb Outlook, IE hibákra bukkant egy dán szakértő
2002. július 11. 17:40, csütörtök
Egy dán számítógépes biztonsági szakértő arra figyelmeztette a Microsoft Internet Explorer és Outlook/Outlook Express felhasználókat, hogy egy újonnan felfedezett hiba védtelenné teheti rendszereiket a támadókkal szemben.

Hirdetés

A szerdán kiadott közleményben Thor Larholm, a dán PivX Solutions egyik számítógépes biztonsági szakértője arra figyelmeztet, hogy a weblapokba, illetve e-mailekbe ágyazott HTML objektumok olyan kódot tartalmazhatnak, amely segítségével a hackerek belátást nyerhetnek a cookie fájlokba, elolvashatják a felhasználó dokumentumait, sőt még rosszindulatú kódot is lefuttathatnak a számítógépen.

A hibára először június 25-én derült fény, amelyet követően Larholm azonnal értesítette a Microsoftot. "Mivel a biztonsági rés meglehetősen közismert, úgy döntöttem, hogy két hét után nyilvánosságra hozom azt" - mondta Larholm utalva arra, hogy a probléma híre elterjedt néhány biztonsági levelezőlistán.

A Microsoft szerint a biztonsági hiba nem olyan súlyos, mint azt Larholm hangsúlyozza. "Thor figyelmeztetése nem tér ki a probléma súlyosságát enyhítő tényezőkre" - mondta a szoftveróriás egyik képviselője hozzátéve, hogy azok a felhasználók, akik feltelepítették a társaság e-mail javításait, illetve csak a megbízható weboldalakat látogatják, biztonságban vannak. "Szégyenletes, hogy Thor még a javítás kiadása előtt nyilvánosságra hozta a hibát, mivel így növelte a probléma kihasználásának kockázatát, és veszélybe sodorta a felhasználókat" - mondta a képviselő.

A probléma kiküszöbölésére Larholm azt javasolja a felhasználóknak, tiltsák le az ActiveX-et az Internet Explorer biztonsági beállításainál, és a "Restricted", azaz korlátozott módot alkalmazzák a javítás megjelenéséig.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Pheel  
2002. júl. 15. 19:18 | galéria | válasz | #13
Akkor nézd meg, hogy min fut és mennyi progi van MacOS-hez, meg egy Windowshoz. Ég és föld...

Egyszerűen nem egy kategória. Amúgy mivel kevesebben használják, kevesebb hiba derül ki, de mintha pont annak valami médiaplayer-e formázta volna a rendszervinyót. Biztonság. LOL.
2002. júl. 15. 17:11 | válasz | #12
uhum.. meghogy minden szitas?? nezz meg plz. egy MacOS-t.. tenyleg tonkre lehet tenni azt is.. foleg ha felinstallalsz egy kocsog M$ software-t.. ha addig mukodott a geped akkor utana tuti, hogy lesz valami baja..
2002. júl. 15. 12:23 | válasz | #11
Charlieval ertek egyet, ez az MS szovivo ugy beszel, mint egy politikus. Amugy "csak a megbízható weboldalakat látogatják" hozzaszolasa is nevetseges.
2002. júl. 14. 17:25 | válasz | #10
Jól figyeljenek a WinXP bekapcsoláskor: Generic Host Process for Win32 Services (svchost.exe), kb. 3-szor portálta a M$-nak, el akartam törölni ezt, a netet leblokkolta, ügyes a M$.

hmm  
2002. júl. 13. 14:48 | válasz | #9
a microsoft nem lehet virus, mert ugye a virus az kicsi es hatekony, na ebbol melyik illik az ms-re? :)
Munch  
2002. júl. 12. 09:56 | válasz | #8
Maga a microsoft a vírus. :o)
zer0  
2002. júl. 12. 07:10 | válasz | #7
Noffir:

Ez tetszett... :-D
Noffir  
2002. júl. 12. 06:56 | válasz | #6
"Egy számítógépes biztonsági szakértő arra figyelmeztette a Microsoft Internet Explorer és Outlook/Outlook Express felhasználókat, hogy egy újonnan felfedezett hiba védtelenné teheti rendszereiket a támadókkal szemben."
Ez olyan uncsi. Csak kötelességből olvasom el az ilyen cikkeket. De most tényleg, mindig ugyanaz a sablon szöveg. Nem tudnak már mást kitalálni? :-( Miért nem lehet felfedezni néha pl. valami más netes hibát, támadjon a Netmeeting vagy mit tudom én. Billy fiú is beleönthetne valami "normális" hibát, ha szar legalább legyen változatos!!
Pheel  
2002. júl. 12. 02:44 | galéria | válasz | #5
Használj mást, ha nem tetszik. Szerencsére (főleg a tiedre) van választási lehetőség.

Egyébként egyszer nézd majd meg egy másik oprendszer sechole jelentéseit, meg fogsz lepődni, hogy mindenben mennyi hiba van. Nem csak a MS féle programok sziták, hanem minden.
hmm  
2002. júl. 12. 01:19 | válasz | #4
mail-t kell hasznalni es ott tamadjon a virus :)))
Yfel  
2002. júl. 11. 23:37 | válasz | #3
Ez a rohadt IE tiszta szita... nem tellik el két hét, hogy ne fedezne fel benne valaki egy biztonsági hibát...

Persze aki nem védekezik tűzfalakkal meg antivírus szoftverekkel az ilyen típusú támatások ellen, az meg is érdemli, hogy ki legyen szolgáltatva.

Egyébként a cikkben is benne volt, hogy azért tette közzé a hibát két hét alatt, mert elég közismert volt... hiba lett volna több időt adni a Microsoftnak, mert akkor még tovább ültek volna rajta. Ha csak a rossz PR segít megmozdítani a céget, akkor bizony azt kell használni.

:)
Pheel  
2002. júl. 11. 19:51 | galéria | válasz | #2
Tényleg nem szokás ilyen gyorsan bejelenteni. Etikai kérdés.

Persze a MS szövege is nevetséges :)
2002. júl. 11. 19:46 | válasz | #1
"Szégyenletes, hogy Thor még a javítás kiadása előtt nyilvánosságra hozta a hibát, mivel így növelte a probléma kihasználásának kockázatát, és veszélybe sodorta a felhasználókat" - mondta a képviselő.

Ehhe.
Imadom, mikor a bunos egy ilyen laza mozdulattal masra keni a feleloseget, hogy te vagy a szemet, mie szoltal:))