Ideiglenes javítást adott ki a Microsoft
2004. július 4. 16:33, vasárnap
A Microsoft internetes oldalán elérhető az Internet Explorer legújabb javítása, amely egy több mint kilenc hónappal ezelőtt felfedezett biztonsági problémára kínál ideiglenes megoldást.

Hirdetés

A hibára még tavaly októberben bukkantak rá az egyik ActiveX komponensben, de csak júniusban indult meg az első nagyobb támadás, amikor a Scob nevű vírus speciális honlapok segítségével számítógépek ezreit fertőzte meg. A vállalat honlapján közzétett információk alapján úgy tűnik, hogy a Microsoft szakemberei - végleges megoldás híján - ideiglenesen letiltották az érintett komponens bizonyos funkcióit. Stephen Toulouse, a redmondi cég biztonságért felelős igazgatója szerint továbbra is dolgoznak egy átfogóbb javításon. "A funkció letiltása végleges, de ezzel nem oldottuk meg a problémát, így folytatjuk a vizsgálódást" - jelentette ki Toulouse.

Amint arról már korábban beszámoltunk, a JS.Scob nevű trójai vírus elsősorban a felhasználói nevek és privát jelszavak naplózása miatt jelent veszélyt. A megszerzett kódokat a vírus eleinte egy orosz szerverre továbbította, amely azonban röviddel a veszély felfedezése után leállt. A Microsoft által kiadott javítás révén az ADODB.stream ActiveX komponens ezentúl nem írhat a háttértárolóra, így a vírus nem fertőzheti meg számítógépünket.

A komponens már jó ideje gyanús volt a szakemberek számára. David Endler, a Tipping Point igazgatója kijelentette, hogy már kilenc hónappal ezelőtt tudomásuk volt a biztonsági résről. "Megnyugvással tölt el, hogy hosszú hónapok után a Microsoft végre határozott lépéseket tesz a probléma orvoslására" - jelentette ki Endler. A böngésző frissítése azonban nem nyújt végleges megoldást, így a Microsoft várhatóan újabb javítást ad ki a közeljövőben. Valószínű ugyanakkor, hogy erre a Windows XP második javítócsomagjának megjelenéséig várnunk kell.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2004. júl. 06. 17:01 | válasz | #16

Ok, na végre érvelések!
Köszi a higgadt hangnemet, és az érveket.

Egyetértek.
fako  
2004. júl. 05. 22:18 | válasz | #15
Ha a windoz is nyilt forrasu lenne akkor abban meg tobbet is lehetne talalni. Ezert olyan fontos az MS-nek a no execute, nehogy ki kelljen javitani az osszes buffer overflow-t.
morgo  
2004. júl. 05. 22:05 | válasz | #14
nem igazan ertem a peldaidat. Valamennyi hibanal ott a link a javitasra is. Most akkor ez miben bizonyitja, hogy linuxot nem erdemes hasznalni?
mireez   "Rest in Peace mireez" 
2004. júl. 05. 18:59 | válasz | #13
[12:00] Veszélyes hiba a WinGate szerverekben
A sérülékenység kihasználásával tetszőleges fájlok olvashatók ki a WinGate proxy-szervert futtató gépekről
[11:00] Súlyos hiba a FreeBSD Linux-kompatibilitási moduljában
A hiba kihasználásával akár a FreeBSD rendszert futtató gép feletti teljes ellenőrzés is megszerezhető
[09:15] Kijátszható a Linuxok fájlszintű védelmi rendszere
Egy biztonsági résnek köszönhetően szinte tetszőleges fájlokhoz nyerhető jogosulatlan hozzáférés


Van hír bőőőőven:P
mireez   "Rest in Peace mireez" 
2004. júl. 05. 18:33 | válasz | #12
:D az vagy:) De miért is?
2004. júl. 05. 17:31 | válasz | #11
láma
2004. júl. 05. 15:52 | válasz | #10
ez jó pofon a linsuxereknek :>
2004. júl. 05. 13:28 | válasz | #9
Legalább nem kell kernelt fordítanom
mireez   "Rest in Peace mireez" 
2004. júl. 05. 07:28 | válasz | #8
[11:30] Távolról béníthatók a Linux-rendszerek
Egy újonnan felfedezett sebezhetőség segítségével könnyűszerrel megbéníthatók a 2.6.x-es kernelek

12:30] Megbéníthatók az Apache szerverek
Egy újonnan felfedezett sebezhetőség segítségével szolgáltatás-megtagadási (DoS) támadás indítható a webszerverek ellen

***
Sérülékenységek a Unixok DHCP szerverében
Két új sebezhetőséget fedeztek fel az elsősorban Unix és Linux rendszereken alkalmazott ISC DHCP szerver 3-as változatában. A hibák a szerverek megbénításához, illetve a futtató gépek feletti ellenőrzés átvételéhez használatók fel.

***
Mozilla és Opera böngészőket is érint a 6 éves IE-hiba
Egy a Secunia biztonsági cég által ma közétett értesítő szerint az Internet Explorer mellett gyakorlatilag minden más elterjedt böngészőt is érint az a napokban ismertté vált sebezhetőség, amely a szörföző felhasználók megtévesztésére ad lehetőséget. Az érintett szoftverek között van a Mozilla és Opera korábbi változtatai mellett az Apple Safari böngészője, és a KDE Konqueror is.

:))))))))

Mert csak Windows-t ismerik...
mireez   "Rest in Peace mireez" 
2004. júl. 04. 23:39 | válasz | #7
de láma se vagy mint a többiek:)
morgo  
2004. júl. 04. 22:14 | válasz | #6
ugyan nem vagyok droland, se tarsai, azonban olvastam a hirrel kapcsolatban nehany hozzaszolast, mely megkerdojelezi ezen cikk igazat.
1. Amire most kiadtak javitast, az nem egeszen a kilenc honappal ezelotti, hanem egy masik ket hete ismertetett bug.(http://slashdot.org/article.pl?sid=04/07/02/1712226&mode=thread&tid=113&tid=126&tid=172&tid=95)
2. A regebbi problema (illetve megoldasuk egyelore) ugyanaz.(http://support.microsoft.com/default.aspx?kbid=870669) De ez a megoldas mar regota ismert.
3. Amiben igaza van a cikkironak, hogy ez meg mindig nem jelenti azt, hogy az MS megoldotta volna a problemat, pusztan kikapcsolt egy feature-t, mert az nem volt biztonsagos, es nem tud mit csinalni vele.
2004. júl. 04. 21:40 | válasz | #5
LOL
ollie  
2004. júl. 04. 20:54 | galéria | válasz | #4
9 hónap, ehh...
mireez   "Rest in Peace mireez" 
2004. júl. 04. 20:02 | válasz | #3
jajajajaj!!! és micsoda problémáim voltak!!:DDDD

2004. júl. 04. 19:34 | válasz | #2
Mint tudjuk a MS minden ismert hibára azonnal kiad javítást, úgye droland, és társai? :)
Zedas  
2004. júl. 04. 18:57 | válasz | #1
Igaz hogy ADODB.stream és nem ADODB.screen, de mind1. Végül is ez nem egy számítástechnikai lap... :)