Biztonsági javítás az MSN Messenger-hez

Kiss Ádám Zoltán, 2002. február 9. 19:27
A Microsoft bejelentette, hogy gyakorlatilag kész az a javítócsomag, mely az MSN Messenger üzenő-program komoly biztonsági hiányosságait hivatott kivédeni. A legjelentősebb hiba a programban az, hogy bármely weboldal képes megszerezni a felhasználó személyazonosítóját és személyes ismerőseinek listáját.
A Microsoft Network illetékesei szerint a weboldalak valószínűleg nem éltek vissza a lehetőséggel, és hogy ez továbbra is így legyen, a jövő hét elején már közre is adják a javítást és a Messenger egy olyan frissített változatát, mely nem tartalmazza a hibát. A biztonságtechnikai szakértők szerint a JavaScript-et tartalmazó weboldalak egy beépített funkciót használhatnak ki, mely az ilyen oldalak számára elérhetővé teszik a listákat, a Microsoft oldalak pedig automatikusan hozzájuthatnak az e-mail címekhez. A nemrég felfedezett hiányosság nem a legjobbkor jött, hiszen Bill Gates legutóbbi, a szoftveróriás minden alkalmazottjához eljuttatott emlékeztetőjében éppen a biztonságot nevezte a cég legfontosabb célkitűzésének.