Diit.cz - Novinky a informace o hardware, software a internetu

Update Rollup pro ActiveX Kill Bity: Leden 2009

ActiveX logo
Vypadá to, že další pravidelnou bezpečnostní aktualizací se stejně jako Nástroj na odstranění škodlivého softwaru stane tzv. „Update Rollup for ActiveX Kill Bits“. Ten ještě loni vyšel v prosinci jako Security Bulletinu MS08-070 týkající se Visual Basic 6.0 Runtime Extended Files, nicméně v Microsoftu se zřejmě rozhodli, že než vydávat pro každou extra aplikaci vlastní záplatu obsahující nastavení ActiveX kill bitů, bude lepší vydávat pravidelně „ActiveX Kill Bit Update Rollup“, který zahrne i předchozí Kill Bity…

ActiveX Kill Bity jsou v podstatě nastavení, které Internet Exploreru říká, že se ActiveX prvky, jichž se toto nastavení týká, nemají spouštět skrze Internet Explorer. Finta spočívá v tom, že toto nastavení neovlivňuje samotný prvek, ale jeho schopnost spouštět se v Internet Exploreru, to znamená, že i když danou potenciálně nebezpečnou komponentu odinstalujete a znovu nainstalujete, stejně se skrze IE nespustí. Proto je dobré aktualizovat ActiveX Kill bity, i když danou komponentu v PC nemáte – v budoucnu ji můžete klidně mít, ale opatření proti zneužití její bezpečnostní zranitelnosti už bude dopředu aplikováno. Až časem však uvidíme, zda půjde o pravidelně aktualizovanou záplatu, neboť sice obsahuje Kill Bity ze zmíněného Security Bulletinu MS08-070, ale neobsahuje třeba Kill Bity z předchozích bezpečnostních aktualizací Internet Exploreru.

Tato aktualizace ActiveX Kill Bitů tedy nyní na seznam přidává Akamai Download Manager a Research in Motion (RIM) AxLoader. Ve zmíněných ActiveX prvcích byly nalezeny bezpečnostní díry, které už dotyční tvůrci opravili, ale po Microsoftu si vyžádali nastavení ActiveX Kill bitů v této aktualizaci.

Aktualizaci naleznete pod článkem znalostní báze KB960715 a týká se všech podporovaných operačních systémů Windows (vyberte si tedy v uvedeném článku verzi dle vašich potřeb). Aktualizace je malá, protože nemění v systému žádné soubory, pouze nastavuje patřičné Kill Bity v registru.

Od příště budeme tuto aktualizaci zahrnovat do souhrnných článků o bezpečnostních aktualizacích od Microsoftu, tento měsíc nám to nějak uniklo (za upozornění děkujeme Kozouschovi).

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Update Rollup pro ActiveX Kill Bity: Leden 2009

Čtvrtek, 12 Únor 2009 - 11:06 | Anonym | aastha: já četl, že se ti windows updatují na...
Čtvrtek, 12 Únor 2009 - 10:29 | Alexandra Stanovska | hm a ja rozmyslam preco sa mi tento tyzden...
Čtvrtek, 12 Únor 2009 - 00:33 | matroxka | njn, preco mat poriadok ked mozeme mat chaos
Čtvrtek, 12 Únor 2009 - 00:00 | CDR server | Tato diskuze je nyní společná i pro článek Update...
Středa, 11 Únor 2009 - 17:31 | WIFT | >> Kozousch: Safra, tomu v...
Středa, 11 Únor 2009 - 16:53 | Anonym | Co KB960715 ?
Středa, 11 Únor 2009 - 12:04 | Anonym | Pro všechny "chytrolíny" bych...
Středa, 11 Únor 2009 - 11:37 | Anonym | earth: To tedy znamená, že v Ubuntu je nalezeno a...
Středa, 11 Únor 2009 - 11:09 | Anonym | Ubuntu se aktualizuje každý den a tyhle breberky...
Středa, 11 Únor 2009 - 10:45 | Anonym | V podstate by mohli byt spravy aj o "...

Zobrazit diskusi