Diit.cz - Novinky a informace o hardware, software a internetu

Mimořádná bezpečnostní aktualizace Internet Exploreru

Záplata na Internet Explorer

Jak Microsoft slíbil, tak učinil a vydal mimořádnou bezpečnostní aktualizaci pro Internet Explorer. Je zajímavé, že ačkoli dříve tvrdil, že zranitelnost, kterou tato záplata řeší, se netýká IE 5.01 ve Windows 2000, i pro tento systém nakonec záplatu vydal, a to jak pro výchozí IE 5.01, tak i pro volitelně nainstalovatelný IE 6. Záplata je tedy k dispozici pro všechny podporované operační systémy Windows určené pro PC a servery.

Neméně pozoruhodné také je, že těch děr záplata ucpává celkem 8. Jedna se týká XSS filtru v prohlížeči, druhá ověřování vstupního URL, další čtyři řeší problémy s porušováním neinicializované části paměti a poslední dvě možnosti zneužití porušení paměti HTML objektu (a jedna z nich se stala de-facto politickým problémem, kvůli němuž se v Microsoftu rozhodli vydat záplatu dříve než v pravidelné druhé úterý v měsíci).

Odkazy ke stažení a další podrobnosti obsahuje Microsoft Security Bulletin MS10-002.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Mimořádná bezpečnostní aktualizace Internet Exploreru

Žádné komentáře.