SG.hu·

Ideiglenes javítást adott ki a Microsoft

A Microsoft internetes oldalán elérhető az Internet Explorer legújabb javítása, amely egy több mint kilenc hónappal ezelőtt felfedezett biztonsági problémára kínál ideiglenes megoldást.

A hibára még tavaly októberben bukkantak rá az egyik ActiveX komponensben, de csak júniusban indult meg az első nagyobb támadás, amikor a Scob nevű vírus speciális honlapok segítségével számítógépek ezreit fertőzte meg. A vállalat honlapján közzétett információk alapján úgy tűnik, hogy a Microsoft szakemberei - végleges megoldás híján - ideiglenesen letiltották az érintett komponens bizonyos funkcióit. Stephen Toulouse, a redmondi cég biztonságért felelős igazgatója szerint továbbra is dolgoznak egy átfogóbb javításon. "A funkció letiltása végleges, de ezzel nem oldottuk meg a problémát, így folytatjuk a vizsgálódást" - jelentette ki Toulouse.

Amint arról már korábban beszámoltunk, a JS.Scob nevű trójai vírus elsősorban a felhasználói nevek és privát jelszavak naplózása miatt jelent veszélyt. A megszerzett kódokat a vírus eleinte egy orosz szerverre továbbította, amely azonban röviddel a veszély felfedezése után leállt. A Microsoft által kiadott javítás révén az ADODB.stream ActiveX komponens ezentúl nem írhat a háttértárolóra, így a vírus nem fertőzheti meg számítógépünket.

A komponens már jó ideje gyanús volt a szakemberek számára. David Endler, a Tipping Point igazgatója kijelentette, hogy már kilenc hónappal ezelőtt tudomásuk volt a biztonsági résről. "Megnyugvással tölt el, hogy hosszú hónapok után a Microsoft végre határozott lépéseket tesz a probléma orvoslására" - jelentette ki Endler. A böngésző frissítése azonban nem nyújt végleges megoldást, így a Microsoft várhatóan újabb javítást ad ki a közeljövőben. Valószínű ugyanakkor, hogy erre a Windows XP második javítócsomagjának megjelenéséig várnunk kell.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© Piscator2004. 07. 06.. 17:01||#16

Ok, na végre érvelések!
Köszi a higgadt hangnemet, és az érveket.

Egyetértek.
© fako2004. 07. 05.. 22:18||#15
Ha a windoz is nyilt forrasu lenne akkor abban meg tobbet is lehetne talalni. Ezert olyan fontos az MS-nek a no execute, nehogy ki kelljen javitani az osszes buffer overflow-t.
© morgo2004. 07. 05.. 22:05||#14
nem igazan ertem a peldaidat. Valamennyi hibanal ott a link a javitasra is. Most akkor ez miben bizonyitja, hogy linuxot nem erdemes hasznalni?
© mireez2004. 07. 05.. 18:59||#13
<12:00> Veszélyes hiba a WinGate szerverekben
A sérülékenység kihasználásával tetszõleges fájlok olvashatók ki a WinGate proxy-szervert futtató gépekrõl
<11:00> Súlyos hiba a FreeBSD Linux-kompatibilitási moduljában
A hiba kihasználásával akár a FreeBSD rendszert futtató gép feletti teljes ellenõrzés is megszerezhetõ
<09:15> Kijátszható a Linuxok fájlszintû védelmi rendszere
Egy biztonsági résnek köszönhetõen szinte tetszõleges fájlokhoz nyerhetõ jogosulatlan hozzáférés


Van hír bõõõõven😛
© mireez2004. 07. 05.. 18:33||#12
😄 az vagy😊 De miért is?
© dikki*yysw2004. 07. 05.. 17:31||#11
láma
© Demon Eyes Kyo2004. 07. 05.. 15:52||#10
ez jó pofon a linsuxereknek :>
© SwITcHMaN2004. 07. 05.. 13:28||#9
Legalább nem kell kernelt fordítanom
© mireez2004. 07. 05.. 07:28||#8
<11:30> Távolról béníthatók a Linux-rendszerek
Egy újonnan felfedezett sebezhetõség segítségével könnyûszerrel megbéníthatók a 2.6.x-es kernelek

12:30] Megbéníthatók az Apache szerverek
Egy újonnan felfedezett sebezhetõség segítségével szolgáltatás-megtagadási (DoS) támadás indítható a webszerverek ellen

***
Sérülékenységek a Unixok DHCP szerverében
Két új sebezhetõséget fedeztek fel az elsõsorban Unix és Linux rendszereken alkalmazott ISC DHCP szerver 3-as változatában. A hibák a szerverek megbénításához, illetve a futtató gépek feletti ellenõrzés átvételéhez használatók fel.

***
Mozilla és Opera böngészõket is érint a 6 éves IE-hiba
Egy a Secunia biztonsági cég által ma közétett értesítõ szerint az Internet Explorer mellett gyakorlatilag minden más elterjedt böngészõt is érint az a napokban ismertté vált sebezhetõség, amely a szörfözõ felhasználók megtévesztésére ad lehetõséget. Az érintett szoftverek között van a Mozilla és Opera korábbi változtatai mellett az Apple Safari böngészõje, és a KDE Konqueror is.

😊)))))))

Mert csak Windows-t ismerik...
© mireez2004. 07. 04.. 23:39||#7
de láma se vagy mint a többiek😊