A Microsoft soron kívüli javítást adott ki a 9 hónapja megoldatlan kritikus fontosságú hibára

2004. július 03.
2.0251
Figyelem! Ez a hír már több, mint egy éves! A benne lévő információk elavultak lehetnek!
Hírblock profilja, adatai
Hírblock
A Microsoft honlapján közzétette egy 9 hónapja ismert hiba javítását, mely az Internet Exploreren keresztül lehetővé tette weboldalak számára rosszindulatú programok telepítését; a javítás fontosságát a "kritikus" besoroláson kívül az is mutatja, hogy a vállalat néhány hónapja bevezetett javítás kiadási rendszerét felrúgva soron kívül jelentette meg a frissítést.

A Microsoft a rendszergazdák és felhasználók, valamit az átláthatóság és előre tervezhetőség jegyében nemrég átállt a minden hónap második keddjén megjelenő frissítések rendszerére.

A most rendkívüli időpontban, soron kívül, és meglepő módon pénteken közzétett frissítés letöltése mindenki számára ajánlott, mivel könnyen olyan weboldalra tévedhetünk, melynek üzemeltetői sem tudnak annak fertőzöttségéről, és így gyanútlanul rosszindulatú kódok kerülhetnek gépünkre.

A hiba az ActiveX szkript összetevőben levő kiskapu segítségével működik, és a Cnet információi szerint lehetővé teszi még az operációs rendszer összetevőinek módosítását is, így a mostani javítás kikapcsolja az ActiveX ilyen funkcióját. A Stephen Toulouse, a vállalat biztonsági központjának program menedzsere szerint ez nem igazi megoldás a problémára, és a Microsoft már dolgozik egy olyan javításon, ami nem megkerüléssel oldja meg a hibát. A jelenlegi javítás blokkolja az ADODB.screen ActiveX összetevő azon képességét, hogy a merevlemezre írjon, így megakadályozható a többnyire Download.Ject, illetve JS.Scob.Trojan trójai típusú vírusok terjedése. A jövőben egy kiterjedtebb, bonyolultabb javítás megjelenése is várható, valamint még ezen a nyáron megjelenik a kifejezetten biztonságtechnikai újításokra kihegyezett Windows XP service Pack 2. A többi Windows rendszereket is érintő hibára jellemző, hogy esetenként szinte hisztérikus riadalmat okozott, több biztonságtechnikai szakértő egyenesen az Internet Explorer használatának mellőzését javasolta a javítás kiadásáig.

Kapcsolódó linkek:
Javítás ADODB.screen 870669 néven Windows XP, Windows 2000, Windows NT, Windows Server 2003 rendszerekre
Javítás ADODB.screen 870669 néven Windows 9x, Windows ME rendszerekre
Javítás ADODB.screen 870669 néven Windows XP Version 2003 64 Bit Edition, Windows Server 2003 64 Bit Edition rendszerekre
1 hozzászólás

 
legutóbbi hozzászólások
 
marco profilja