:

Szerző: Ady Krisztián

2002. július 12. 00:41

Újabb súlyos hiba a Microsoft Internet Explorer, Outlook és Outlook Express szoftvereiben

[ZDNet] Ismét súlyos hibára bukkantak a Microsoft lassan agyonfoltozott Internet Explorer, Outlook, Outlook Express alkalmazásaiban. Egy dán biztonsági szakember szerint ActiveX vezérlők segítségével weboldalon vagy e-mail üzeneten keresztül futtathatnak idegenek programokat gépünkön, akár el is olvashatják dokumentumainkat, vagy ellenőrizhetik sütijeinket.

[ZDNet] Ismét súlyos hibára bukkantak a Microsoft lassan agyonfoltozott Internet Explorer, Outlook, Outlook Express alkalmazásaiban. Egy dán biztonsági szakember szerint ActiveX vezérlők segítségével weboldalon vagy e-mail üzeneten keresztül futtathatnak idegenek programokat gépünkön, akár el is olvashatják dokumentumainkat, vagy ellenőrizhetik "sütijeinket".

Thor Larholm, a PivX Solutions szakembere szerint a biztonsági rés "cross-domain scripting flaw" néven ismert, június 25-én fedezték fel és számtalan publikáció látott már napvilágot a hibával kapcsolatban. Larholm a Microsoftot is tájékoztatta felfedezéséről.

A biztonsági rés veszélyességét éppen ez a széles ismertség hordozza magában, bár a Microsoft szerint Larholm eltúlozza a biztonsági rés komolyságát. A cég állítása szerint megfelelően beállított böngészővel nem érheti meglepetés a webező-emailező felhasználót, s hasonló hibákra nyújt védettséget néhány előzetesen kiadott biztonsági patch is.

A cég szerint Larholm éppen azzal segítette a rosszindulatú felhasználókat, hogy a javítás elkészülte előtt hozta nyilvánosságra felfedezését. A Microsoft által elkészített foltozás hamarosan elérhető lesz.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 22:42

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.