Kiemelt témák
Milyen DVD-lemezt érdemes venni
Bankkártya csalás?
Emlékeztek? (nosztalgia)
Köszönet...
Tudástár
*Hangkártya probléma
?C# kódoló program
?Saját domain saját e-mail
?Láthatatlan külső Toshiba winyó -
HOVÁ LETTEK AZ XP-S JÁTÉKOK?
*Network easy plus 30bit scanner driver
?Újraírható DVD
?Wifi router hatótávolságának megduplázása
?NVIDIA geforce4 mx 440 with AGP8X frissítés
?Dlink DP-101 printer server
Kernel-Power 41
Acer Extansa 5635Z
?MSN 80040154 es hibaüzenet
Halott a videókártyám?
?IP&Mac Binding
 több téma
Társalgó
Te mikor jöttél rá, hogy használhatatlan a Linux?
Nem a Windows, hanem nyílt forrású programok teszik sebezhetővé a PC-ket
Melyik Monitort?
Az italc használata
Melyik a jobb monitor?
Milyen ez a PC konfig?
Proccesszor vagy RAM
Milyen DVD-lemezt érdemes venni
Mineral oil
Videókártya
 több téma

Hírek

Biztonság

Windows biztonság

Még nincs javítás a legújabb kritikus Windows-hibára

szerző: Sting, idő: 2006.11.06. 08:00
  Betűméret növelése Betűméret csökkentése Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben Nyomtatható verzió
A Microsoft honlapján a pénteki napon egy új előzetes biztonsági értesítőt tett közzé, amelyben ügyfelei figyelmét egy operációs rendszereiben frissen felfedezett hibára hívja fel. A minden valószínűség szerint majdan kritikus besorolást kapó biztonsági rés kihasználásával távoli támadók tetszőleges programkód futtatására válnak képessé a sebezhető Windows rendszereken, amelyhez mindössze egy általuk üzemeltetett weblapra kell csalniuk a gyanútlan felhasználókat.

A Microsoft operációs rendszereinek megtámadását azok beépített böngészője, az Internet Explorer teszi lehetővé, egészen pontosan az általa megbízhatóként nyilvántartott és a telepítéseken alapértelmezésben megtalálható XML Core Services komponens ActiveX moduljának egy hibáján keresztül. A biztonsági rést kihasználva rosszindulatú weboldalak tetszőleges programkódot injektálhatnak a böngészőbe, amely a szoftver futtató felhasználó jogosultságai mellett bármilyen műveletet elvégezhet a sebezhető gépeken. Ez utóbbiba kémprogramok telepítése éppen úgy beletartozhat, mint például spam terjesztésére használható ún. botok installálása.

A biztonsági hiba által jelentett fenyegetés súlyoságát növeli, hogy egyes beszámolók szerint több weboldalon már aktívan ki is használják azt, különböző rosszindulatú programok terjesztésére, valamint, hogy az Internet Explorer 6 mellett a böngésző új, 7-es kiadását is érinti, és valamennyi jelenleg is támogatott Windows platformon kihasználható. Az egyetlen kivételt a Windows Server 2003 képezi, amely alapbeállítások mellett nem sebezhető, mert teljes mértékben tiltva van benne az ActiveX modulok használata.

A javítás megjelenéséig a felhasználók a hiba kihasználása ellen legegyszerűbben az oldalunkról elérhető - az érintett ActiveX vezérlő az Internet Explorerben történő felhasználását letiltó - regisztrációs módosítás alkalmazásával, a Microsoft értesítőjeben leírt biztonsági beállítások, esetleg egy alternatív - a technológiát nem támogató - böngésző használatával védekezhetnek.

További friss hírekért iratkozz fel RSS csatornánkra
vagy kövess minket a Twitteren!
Küldés emailben Küldés emailben Nyomtatható verzió Nyomtatható verzió
Belépés
E-mail cím:
Jelszó:

Top pontgyűjtők
blacksheep2.100
A-Ty1.750
gustty551.500
b10up1.350
efemel1.150
shark1.050
lorenzen1.050
gőz aranka950
tudomdenem650
Doktorovics600
Hírek
Az Apple frissítette a Safari 5 böngészőt
12-magos Macet mutatott be az Apple
Minden harmadik keresőszó fertőzött weboldalra mutat
Egyszerűen törölhetjük majd magunkat a Facebook-ról
Kipróbálható a Firefox 4 második bétája
 több hír
Prog.Hu témák
Form kérdés
Delphi order by probléma
Real time fizika hogyan?
Több domain, több nyelv, egy oldal (PHP, SSL)
Jó vagy Delphi-ben és C-ben?
XML írása php-vel
A programozó hibája, hogy törik a programját?
Korongok ferde ütközése
 több téma
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Friss letöltések
Internet Explorer 8.0
Internet Explorer 8.0
Firefox 3.5.2
Firefox 3.5.1
Firefox 3.5
Firefox 3.0
Second Life magyar nyelvi csomag 1.19.1.4b
Firefox 2.0.0.2
Firefox 2.0.0.1
Firefox 2.0
 több letöltés