:

Szerző: Barna József

2003. július 10. 11:16

Újabb kritikus biztonsági hiba a Windowsban

[IDG] A Microsoft tegnap újabb biztonsági hibára figyelmeztette a Windows-felhasználókat. A kritikusnak ítélt biztonsági rés minden még támogatott Windows operációs rendszert érint (beleértve a nemrégiben megjelent Windows Server 2003-at is) és lehetővé teszi, hogy egy támadó tetszés szerinti programkódot futtasson a rendszeren.

[IDG] A Microsoft tegnap újabb biztonsági hibára figyelmeztette a Windows-felhasználókat. A kritikusnak ítélt biztonsági rés minden még támogatott Windows operációs rendszert érint (beleértve a nemrégiben megjelent Windows Server 2003-at is) és lehetővé teszi, hogy egy támadó tetszés szerinti programkódot futtasson a rendszeren.

A Microsoft tájékoztatása szerint a biztonsági rés forrása a minden Windows operációs rendszerben megtalálható HTML-konverter modul. A konverter a böngészőben vagy a levelezőprogramban végrehajtott "kivág és másol" művelet elvégzése közben is végez átalakítást, és egy speciálisan formázott e-mail vagy weboldal puffertúlcsordulást okozhat a művelet közben. A támadó ezt kihasználva futtathat bármilyen programkódot a rendszeren.

A hiba természetéből fakadóan a támadó kizárólag az éppen bejelentkezett felhasználó jogosultságaival rendelkezik, ami adminisztrátori jogokkal nem rendelkező felhasználók esetén csökkentheti a kockázatot. A vállalat ennek ellenére kritikusnak minősítette a biztonsági rést és az azt befoltozó javítócsomag mielőbbi telepítését javasolja.

Derítsd ki, hol tartasz a felhőérettségben a Devertix Cloud Readiness felmérésével, mellyel átfogó képet kaphatsz vállalatod felkészültségéről. Töltsd ki 3 perces, ingyenes felmérőnket!

a címlapról

Hirdetés

Ollé, lesz SYSADMINDAY!

2025. július 1. 13:16

Duna melletti szabadtéri helyszínen, a Budapest Gardenben idén is megrendezzük a hazai Sysadmindayt, az IT-üzemeltetők világnapját. Standup, IT security meetup, kvízek, szakmázás, barátok, még több sörcsap.