Update Rollup pro ActiveX Kill Bity: Leden 2009
ActiveX Kill Bity jsou v podstatě nastavení, které Internet Exploreru říká, že se ActiveX prvky, jichž se toto nastavení týká, nemají spouštět skrze Internet Explorer. Finta spočívá v tom, že toto nastavení neovlivňuje samotný prvek, ale jeho schopnost spouštět se v Internet Exploreru, to znamená, že i když danou potenciálně nebezpečnou komponentu odinstalujete a znovu nainstalujete, stejně se skrze IE nespustí. Proto je dobré aktualizovat ActiveX Kill bity, i když danou komponentu v PC nemáte – v budoucnu ji můžete klidně mít, ale opatření proti zneužití její bezpečnostní zranitelnosti už bude dopředu aplikováno. Až časem však uvidíme, zda půjde o pravidelně aktualizovanou záplatu, neboť sice obsahuje Kill Bity ze zmíněného Security Bulletinu MS08-070, ale neobsahuje třeba Kill Bity z předchozích bezpečnostních aktualizací Internet Exploreru.
Tato aktualizace ActiveX Kill Bitů tedy nyní na seznam přidává Akamai Download Manager a Research in Motion (RIM) AxLoader. Ve zmíněných ActiveX prvcích byly nalezeny bezpečnostní díry, které už dotyční tvůrci opravili, ale po Microsoftu si vyžádali nastavení ActiveX Kill bitů v této aktualizaci.
Aktualizaci naleznete pod článkem znalostní báze KB960715 a týká se všech podporovaných operačních systémů Windows (vyberte si tedy v uvedeném článku verzi dle vašich potřeb). Aktualizace je malá, protože nemění v systému žádné soubory, pouze nastavuje patřičné Kill Bity v registru.
Od příště budeme tuto aktualizaci zahrnovat do souhrnných článků o bezpečnostních aktualizacích od Microsoftu, tento měsíc nám to nějak uniklo (za upozornění děkujeme Kozouschovi).