Újabb biztonsági rés az Outlook Express-ben
2002. október 13. 14:06, vasárnap
A szoftveróriás Microsoft bejelentette, hogy az Outlook Express e-mail kliensprogram egy olyan biztonsági rést tartalmaz, amely védtelenné teheti a számítógépet egy esetleges hackertámadással szemben.

Hirdetés

A kritikus biztonsági problémát kihasználva a támadó egy megfelelően kialakított elektromos levéllel bejuthat az Outlook Express felhasználó számítógépébe, és gyakorlatilag azt csinálhat vele, amit csak akar, vagyis fájlokat törölhet le róla, dokumentumokat tulajdoníthat el, vagy akár lefagyaszthatja a rendszert.

A probléma a Microsoft szerint a szoftver MIME (Multipurpose Internet mail extensions - Többcélú internetes levélbővítések) kezeléssel kapcsolatos részében található. A MIME többek között titkosított adatok, digitális aláírások e-mailben való továbbítását teszi lehetővé.

"Az Outlook Express az Internet Explorer részeként minden Windows rendszeren megtalálható, a probléma azonban csak azokat érinti, akik ezt a szoftvert használják az online levelezésre" - mondta Scott Pulp, a Microsoft biztonsági részlegének menedzsere.

Az újonnan felfedezett biztonsági rés mind az Outlook Express 5.5-öt, mind pedig a 6.0-ás verziót érinti. Elképzelhető, hogy a korábbi verziók is tartalmazzák a hibát, a Microsoft ezeket azonban nem tesztelte, mivel már nem nyújt hozzájuk támogatást. Mint Culp elmondta, a Microsoft Outlook, vagyis az Outlook Express teljes változata nem érintett a problémában.

Az Outlook Express 5.5 és 6.0 Gold felhasználók már letölthetik a javítást a Microsoft weboldaláról. Akik korábban letöltötték az Internet Explorer 6 Service Pack-et, vagy a Windows XP Service Pack 1-et, már rendelkeznek a javítófolttal.

A hibára egyébként még augusztusban bukkant rá a Microsoft, a különálló javítófolt pedig azért késett, mert a szoftveróriás elsősorban a felhasználók által gyakrabban feltelepített Service Pack javítócsomagokba igyekezett beépíteni a javítást.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
TunTun  
2002. okt. 14. 16:18 | válasz | #7
Mr. Perfect:
Aha, ha arra a kamu eltavolitasra gondolsz, ami csak annyit tesz, hogy leszedi mindenhonnan az OE "ikonjat", akkor tenyleg :(
Johann  
2002. okt. 14. 09:11 | válasz | #6
Söt a SP4-el eltávolítható lesz a Windows is! :)
2002. okt. 14. 08:13 | válasz | #5
TunTun:
Az SP1-et feltéve eltávolíthatóvá válik az OE a windows XP-ből. Ha jól tudom, SP3-al a Win2k-ból is..
Úgyhogy hajrá...
Yeti  
2002. okt. 13. 21:49 | válasz | #4
Mint ahogy a cikk is emlitette, ha nem hasznalod az OE-t akkor nem ezeket a hibakat nem lehet kihasznalni, mert ugyebar eleg nehez olyan progi hibajat kihasznalni ami nem fut.
TunTun  
2002. okt. 13. 17:51 | válasz | #3
Inkabb a legszemetebb dolog az, hogy ezt a szart normalis modon le se lehet szedni pl. az XP-bol. Szoval biztonsagos addig nem lesz a rendszered, amig OE van a gepen. Viszont mivel leszedni se lehet, ezert kapasbol minden gep a hekkerek melegagya lesz. Patthelyzet. Microsoft te mocsok!!!!!!
CAD  
2002. okt. 13. 15:27 | válasz | #2
Mar vagy 3 napja letoltheto a patch hozza... mindenesetre gaz hogy folyamatosan ennyi sok bug van ebbe.
blabla  
2002. okt. 13. 15:15 | válasz | #1
Pfffff :P