Mimořádná bezpečnostní aktualizace Internet Exploreru
Jak Microsoft slíbil, tak učinil a vydal mimořádnou bezpečnostní aktualizaci pro Internet Explorer. Je zajímavé, že ačkoli dříve tvrdil, že zranitelnost, kterou tato záplata řeší, se netýká IE 5.01 ve Windows 2000, i pro tento systém nakonec záplatu vydal, a to jak pro výchozí IE 5.01, tak i pro volitelně nainstalovatelný IE 6. Záplata je tedy k dispozici pro všechny podporované operační systémy Windows určené pro PC a servery.
Neméně pozoruhodné také je, že těch děr záplata ucpává celkem 8. Jedna se týká XSS filtru v prohlížeči, druhá ověřování vstupního URL, další čtyři řeší problémy s porušováním neinicializované části paměti a poslední dvě možnosti zneužití porušení paměti HTML objektu (a jedna z nich se stala de-facto politickým problémem, kvůli němuž se v Microsoftu rozhodli vydat záplatu dříve než v pravidelné druhé úterý v měsíci).
Odkazy ke stažení a další podrobnosti obsahuje Microsoft Security Bulletin MS10-002.
Diskuse ke článku Mimořádná bezpečnostní aktualizace Internet Exploreru