Diit.cz - Novinky a informace o hardware, software a internetu

ActiveX v IE opět kritickou bezpečnostní dírou

Kritická

Microsoft vydal mimořádnou výstrahu k možnému průniku nežádoucího návštěvníka do počítačů uživatelů Windows XP a Server 2003, kde by s právy uživatele mohl získat nežádoucí informace, či případně PC zcela ovládl, je to klasická možnost spuštění kódu útočníka v napadeném počítači. Jde o díru ve Video ActiveX, která ještě není opravena a mohla by být zneužita prostou návštěvou náležitě „přizpůsobené“ internetové stránky. Zda se záplaty dočkáme už příští týden, kdy Microsoft pravidelně vydává bezpečnostní opravy pro své produkty, to není známo, firma nyní vyzývá k opatrnosti při klikání na odkazy v mailech a prevenci vypnutím ActiveX přímo v Internet Exploreru, k čemuž nabízí i vlastní nástroj, který vypne vše potřebné a uživatel pak i nadále může IE s ActiveX používat (Microsoft tvrdí, že povypínané třídy ActiveX prvku se normálně k ničemu nepoužívají a nastavením jejich kill bitů by nemělo dojít k nějakému omezení funkčnosti). Na stejném místě je i nástroj, který vše umí vrátit do původního stavu. Klidní však mohou být uživatelé Windows Vista i Server 2008, jich se problém v knihovně msvidctl.dll netýká. Na chybu upozornili Ryan Smith a Alex Wheeler z IBM ISS X-Force.

Zdroje: 

Diskuse ke článku ActiveX v IE opět kritickou bezpečnostní dírou

Čtvrtek, 9 Červenec 2009 - 21:39 | Anonym | To Bobrnautus: Ony ty komponenty svůj smysl mají...
Čtvrtek, 9 Červenec 2009 - 14:35 | Anonym | Ladislav Soukup: Zrusit ActiveX? To jako myslis...
Čtvrtek, 9 Červenec 2009 - 09:47 | Anonym | tak schvalne... kdy uz MS zrusi ActiveX a bude...
Čtvrtek, 9 Červenec 2009 - 00:26 | Shafa | koukam samej chytrak... staci mit kamerovy system...
Středa, 8 Červenec 2009 - 21:46 | bandolier | nikdo normalni dnes preci nepouziva IE mame OPERU...
Středa, 8 Červenec 2009 - 14:42 | Anonym | qee: Ve windows je spousta komponent, které...
Středa, 8 Červenec 2009 - 14:13 | qee | Nabízí se otázka, proč tam ty komponenty jsou,...
Středa, 8 Červenec 2009 - 14:01 | Anonym | Enable = aktivace opravy a vypnutí průserové...
Středa, 8 Červenec 2009 - 13:48 | Vebloud | Třeba vývpjář, který má Windows server...
Středa, 8 Červenec 2009 - 13:40 | Anonym | a kterej úchyl si na serveru brouzdá po netu a...

Zobrazit diskusi