Újabb azonnal kihasználható kiskapu az Internet Explorerben

Kiss Ádám Zoltán, 2009. július 13. 22:28

A múlt heti hiba után most újabb rendkívül veszélyes sebezhetőségre bukkantak, ezúttal a Spreadsheet ActiveX kezelésében, így a gépek akár egy weboldal meglátogatásával fertőződhetnek.

A múlt héten szintén egy ActiveX kezeléssel kapcsolatos hibát találtak, ez korántsem ritka, ez a szoftver-komponens gyakori okozója a rendszer sebezhetőségének. A mostani szintén ilyen jellegű, ám a Microsoft érthetően nem közölt részleteket mibenlétéről, hiszen azonnal kihasználható és még javítatlan biztonsági résről van szó. A legnagyobb gondot az okozza, hogy mindkét hiba gyakorlatilag a felhasználó aktív közreműködése nélkül fertőzheti meg a gépet. Kihasználásukhoz mindössze egy speciálisan megformázott rosszindulatú weboldalra van szükség. Ha a kód terjesztőjének sikerül ennek meglátogatására rávennie az internetezőket, máris települt gépükre a rosszindulatú szoftver, illetve képesek lehetnek átvenni az irányítást a gép működése fölött. A könnyen fertőződő érintett szoftverek között a Microsoft felsorol Office programokat, az Office 2003 Service Pack 3-at és az Office XP Service Pack 3-at. Pontosan nem derül ki, hogy az új Internet Explorer 8 mennyire érintett az ügyben, ha egyáltalán, de ilyen információra valószínűleg nem is számíthatunk. Ennek oka, hogy a Microsoft kedden este adja ki az ehavi, mindig a hónap második keddjére előre beütemezett javítócsomagját. Ebben kérdéses, hogy lesz-e javítás a múlt heti ActiveX hibára, de szinte biztos, hogy nem készülnek el a ma közzétett biztonsági rés befoltozásával.
 

Biztonság ROVAT TOVÁBBI HÍREI

A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?

Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.

2024. május 17. 13:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Utazási konferencia az Angyalok városában

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59