19 444
Tesztek Android Google Apple Microsoft Samsung Huawei Nokia Linux Biztonság Tudomány Facebook Videojáték Film
ga

Újabb sebezhetőségek a Microsoftnál

2012.04.11. 17.04
Újabb biztonsági javításokat - szám szerint 11-et - tett közzé a Microsoft a tegnapi nap folyamán. A javítások érintik a Windowst, az Office-t, az Internet Explorert és még néhány egyéb programot. A Microsoft továbbá kiadta az első javító csomagját a Windows 8 bétájához is. A probléma súlyosságára jellemző, hogy a Microsoft soron kívül adta ki a javítást, megtörve ezzel a szokásos minden hónap második keddi ciklust.

Az MS12-027-es folt tulajdonképpen egy ActiveX vezérlő, ami az összes 32 bites Office-ban megtalálható 2003-2010-ig, ugyanakkor az SQL Server, Commerce Server, BizTalk Server, Visual FoxPro és a Visual Basic szintén hivatkozik rá.

A támadók szöveges dokumentumokban ültetik el a sebezhetőséget, melyeket, ha megnyitnak Word -el, vagy WordPad -del (melyet a Windows 7-ig bezárólag az összes verzió tartalmaz), könnyen át tudják venni az irányítást a gép felett, egy Internet Explorerrel megnyitott, fertőzött oldal pedig szintén elindíthatja a rést.

A Microsoft nem hozta nyilvánosságra, hogy mikor kaptak először jelentéseket a támadásokról, illetve, hogy kiktől kapták azokat. Feltételezhető, hogy magánszemély, vagy egy cég fedezte fel a biztonsági rést, melyet aztán jelentettek a cégnek.

A probléma természetesen minden olyan programot érint, melyben a hibás ActiveX kód szerepel, vagy bármilyen módon hivatkoznak rá. Ezt a fejlesztőknek saját maguknak kell kijavítaniuk.

Zacskós bárányon akadt ki az internet
A SIÓ megosztotta a nap képét
Még idén jön a mobilprocesszoron futó Windows 10
Április 25 – A DNS világnapja
Felkapott témák
Így fog kinézni az iPhone X
Százmilliókat keresett egy tizenéves hacker
A Samsung Galaxy S8 Home gombja mindig máshol jelenik meg
Több ezren váltanának GNOME helyett KDE-re az Ubuntuban
300 dollárba kerül egy Samsung Galaxy S8 legyártása
Végtelen pénz: Egymilliárd iPhone-t adott el eddig az Apple
Állásajánlatok
Support munkatárs
Marketing koordinátor
Műszaki projekt menedzser és műszaki támogató
Business Applications Support Officer
IT Project manager
EMC szimulációs projekt mérnök
Adatbázis / adattárház üzemeltető munkatárs