JohnnyCage

Újabb javítófolt az Outlookhoz

A szoftveróriás 5 héttel ezelőtt immár a sokadik biztonsági rést fedezte fel Outlook e-mail levelezőprogramjában. A legújabb javítófolt, amely orvosolja a hibát, a napokban jelent meg.

A közelmúltban elkészült Outlook patch, vagy másnéven javítófolt az egyik Outlook ActiveX controlban talált hibát javítja ki, amely lehetőséget ad az internetes támadóknak a felhasználó számítógépébe való bejutásra, a számítógép feletti irányítás átvételére, és romboló vagy rosszindulatú szoftverkód futtatására.

A Microsoft Outlook View Controlban talált hiba az Outlook 98, 2000 és 2002 változatokat érinti. Az ActiveX control olyan Outlook információk megjelenítésére használatos webböngészökben, mint például az érkezett e-mail levelek, közölte a Microsoft.

A hiba kihasználásával a támadó hackerek teljes irányítást nyernek az Outlook fölött, és bármilyen romboló jellegű kódot lefuttathatnak. A hiba kihasználásához a támadónak egy bizonyos, rosszindulatú weboldalra kell csalnia a felhasználót, vagy pedig egy HTML e-mailt kell küldenie, derült ki a Microsoft közleményéből.

A hibát, amelyet a Microsoft július 12-én jelentett be, Georgi Guninski, egy bolgár "bug hunter", azaz hibavadász fedezte fel. A szoftveróriás korábban azt kérte, a javítás kiadásáig a felhasználók tiltsák le az ActiveX-et. A hibára, amely immár a sokadik hasonló az Outlook sorában, immár elkészült a javítás, és letölthető a Microsoft weboldaláról.

A Microsoft Outlook sajnos közismerten egy azon alkalmazások közül, amelyben számos a jelenlegihez hasonló hiba és biztonsági rés rejtőzik, illetve rejtőzött. A nagyszámú hiba előbukkanásában azonban jelentős szerepe van az Outlook rendkívül széleskörű elterjedtségének is.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Joe #8
    Az MS sajnos botrányosan rossz minőségű progikat készít. Nincsenek se átgondolva, se megtervezve, hanem ahogy esik úgy puffan alapon lekódolva. Játákra tökéletes, de például az MS projectet már csak 6 kubikus 1 gödör kiásása méretű projectre merném ajánlani, az Excel pedig nem tudja két idő különbségét kiszámolni (saját) kódolás nélkül. Pl. 98:34 - 23:12 már meghaladja a tudományt. Persze megvan a felhasználási területe, remekül tudja a havi posta befizetéseket összeadni. Ha valaki közelebbről megnézi a windows programozását, akkot látja, hogy semmi koncepciót nem vittek bele, hanem minden programozó úgy kódolt, ahogy neki szimpatikus volt. A függvények interface-ei teljesen ad-hoc alapon készültek, csak véletlenül van két hasonló, de arról lehet tudni, hogy ugyanaz a csóka követte el.
    Aki komoly munkára MS terméket használ, szerintem megérdemli...
  • Bitlisz #7
    Ezt csinalja az osszes eddigi ms progi, nem "OS"-re gondoltam...pl.:Word, Excel, Frontpage...
    Persze en a Office 2000-ig bezaroan gondoltam.
    marque: nem arrol van szo, hogy ki mit hasznal, (foleg ha tokingyert van), de a cegben ezt kell hasznalni, es kesz.
    Az uj XP-s dolgoknal tenyleg jol muxik, ha engedi, pl az uj Outlook helybol nem enged futtani vagy lementeni egy csomo filetipust, mivel azok gondot okozhatnak (an..k picsajat, esez nekik megoldas?), de ugy nem engedi, hogy sehogy...egy progival kellet kiiktatni ezt (X-Teq X-Setup)
    Amugy nemsok levelezo progi tud ennyi dolgot, nem mondom, hogy a legjobb, es legbiztonsagosabb, de a kenyelmet konnyu megszokni (enis hasznaltam sokfelet, Necckep, Eudora, Opera, Bat...).
  • Bitlisz #4
    es azt a hibat mikor orvosoljak, ha kettos a kiterjesztese egy filenak, a file ikonja nem az utolso kiterjesztesre jellemzo?
    pl.: ms_sux.txt.exe, ekkor notepad ikonjat teszi ki.
    mondjuk az osszes ms program ezt csinalja...
  • ixyon #1
    hálón tömik a lyukakat... gémkapoccsal:)