:

Szerző: Ady Krisztián

2004. július 5. 15:37

Kilenc hónapos ActiveX biztonsági rést foltozott be végre a Microsoft

A Microsoft pénteken újabb biztonsági frissítést tett elérhetővé WindowsUpdate webhelyén, mely egy közel kilenc hónapos biztonsági résre jelent átmeneti gyógyírt. Az ActiveX egyik komponensében található hiba az utóbbi hónapban vált igazán kritikussá, amikor egyes weboldalak veszélyes alkalmazások felhasználó tudta nélküli telepítésére használták fel a biztonsági rést.

A Microsoft pénteken újabb biztonsági frissítést tett elérhetővé WindowsUpdate webhelyén, mely egy közel kilenc hónapos biztonsági résre jelent átmeneti gyógyírt. Az ActiveX egyik komponensében található hiba az utóbbi hónapban vált igazán kritikussá, amikor egyes weboldalak veszélyes alkalmazások felhasználó tudta nélküli telepítésére használták fel a biztonsági rést.

A Microsoft végül döntött, s letiltotta azt a lehetőséget, hogy az ActiveX komponens írhasson a rendszer merevlemezére. Ez a megoldás igen közvetlen, ezért csak átmeneti javításként készült el, a Microsoft emellett egy sokkal elfogadhatóbb foltot készít az ActiveX-ben található lyuk betömésére.

A Microsoft konfigurációs módosítása blokkolja az ADODB.screen ActiveX komponens merevlemezre írási lehetőségét. Az interaktivitást biztosító ActiveX vezérlők régóta okoznak biztonsági problémákat a redmondi óriáscég böngészőprogramjában.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 25. 23:04

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.