http://www.digitoday.fi/showPage.php?page_id=14&news_id=33878
IE:n VAKAVA reikä
6
724
Vastaukset
- virsi kaunis
Tietoturvayhtiö "Secunia kehottaa käyttäjiä poistamaan active scriptingin käytöstä tai vaihtamaan selainohjelmaa."
- Inssi
Kyllä nyt täytyy varmaan poistaa active scripting käytöstä kun oiken tietoturvayhtiö käskee.
Jos ei ole sattunut ennen tulemaan mieleen että se ei ehkä ole hyväksi jos kaikki muutkin voi tehdä minun koneella mitä haluavat. ;-)
- mikä ?
Onko se active scripting siis sama kuin active-x ?
- Inssi
Tarkkaan ottaen ActiveX. Löytyy paremmin tarinaa vaikkapa Googlella.
Mielenkiintoista luettavaa löytyy vaikkapa hakusanoilla "ActiveX security threat" sellaiset 24500 sivua.
- Ei sentään
Mikrobitti lehti:
19.8.2004: SP2 korjaa 870 ja lisää (ainakin) kaksi bugia
Windows XP:n uudesta päivityspaketista löytyi kaksi lievää aukkoa.
Tietoturvasivusto Heise Security on löytänyt Windows XP SP2 -paketista kaksi haavoittuvuutta. Tietoturva-asiantuntijat väittävät, että aukkoja voitaisiin käyttää madon levittämiseen. Samaan aikaan he kuitenkin myöntävät, että hyödyntäminen edellyttäisi käyttäjän kämmäilevän ja että se ei kuitenkaan onnistuisi verkon yli.
- Microsoft on tutkinut väitteitä eikä ole tietoinen yhdestäkään tapauksesta, jossa hyökkääjä voisi nimenomaisesti ohittaa palvelun sähköpostilla tai webbiselaimella ja jossa hän pääsisi käyttäjän järjestelmään, Microsoftin edustaja vakuuttaa.
Aukot liittyvät Windows XP:n niin sanotun AES-palvelun (Attachment Execution Service) ohittamiseen. Se varoittaa käyttäjää suorittamasta tiedostoa, joka on peräisin tuntemattomasta tai epäluotettavasta lähteestä. Jos tiedosto kuitenkin nimetään uudelleen tai ajetaan komentorivillä, Windows unohtaa varoittaa käyttäjää.
On tietysti mahdollista, että esimerkiksi koneeseen livahtanut vakoiluohjelma voisi hyödyntää aukkoja.
Heise Security varoittaakin käyttäjiä lataamasta sovelluksia tuntemattomilta sivustoilta. Samalla se kuitenkin kehottaa käyttäjiä asentamaan SP2-päivityksen. Ovathan havoittuvuudet niin mitättömiä.
Microsoft pitää aukkoja niin pieninä, ettei se aio tehdä niille edes erillistä korjaustiedostoa. Yhtiö myös julkaisi vastikää listan SP2:n ominaisuuksista. Dokumentista käy ilmi, että päivityspaketti korjaa peräti 870 Windowsin vikaa. Niistä osan tosin korjasi jo SP1.
http://www.mbnet.fi/jutut/uutiset/?from=etusivu#U1524- Kyllä sentään
Aloittajan viestissä on kysymys IE:n reiästä eikä juttu liity mitenkään SP2:een paitsi että tuo reikä workkii vaikka SP2 on asennettu.
http://secunia.com/advisories/12321/
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 1351412
- 1091150
Nostetaanpas kissa pöydälle: Onko Kuhmossa työpaikkakiusaamista?
Kuka uskaltaa puhua? Vai uskaltaako kukaan? Naisvaltaisella alalla on kuulemma Kuhmossa ruma tilanne. Mitä aikuiset ede261013Tiedät, että en voi enää laittaa viestiä
Aikaa kulunut. Eikä se näyttäisi enää luontevalta vastata näin pitkän ajan jälkeen. Tiedän myös, että sinä et enää lait89964Tuleeko Martinasta rouva Muhis
Saako vihdoinkin ne haaveilemansa prinsessa häät Hajjin entinen Muhammad kanssa, 😂 yhteistä heillä on se, että molemmat313861- 99813
- 38712
- 109666
Oletko miettinyt sitä
Että jos meidän persoonat ei sovi yhtään yhteen ;) No onneksi kumpikin on fiksu eikä halua toiselle mitään pahaa.56658Eipä oo näkyny montakkasn etelänvetelää vielä kylällä.
Liekkö tuo pensanhinta vetelille liian kallista, kun ovat jeäneet kesäksi kottiinsa vetelehtimmään. Pärjätään iliman vet144634