Minden Windows-verziót érintő biztonsági lyuk az MHTML fájlok megjelenítésekor

Vértes János Andor, 2011. január 31. 11:37

Csak a lementett - képeket is tartalmazó - weboldalakhoz használt MHTML adatállományokat érinti az a biztonsági lyuk, ami január 15-e óta ismert, de amelyre még nem adott ki a Microsoft javítást. Bár a hiba rosszindulatú kihasználásáról eddig nincs hír, ezen fájlok megnyitása böngészőnkben elvben lehetővé teszi, hogy illetéktelenek férjenek hozzá számítógépünkben tárolt adatainkhoz.

A Microsoft ideiglenesen egy "fix it" megoldást ajánl, amely zárolja a fájlban tárolt képeket, és így a "bug" már nem használható ki; a végleges hibajavítás időpontja nem ismert. A legközelebbit frissítés/foltozás február 8-án lesz, nincs hír arról, hogy az aznapi csomagba ennek a hibának a kiküszöbölése belefér-e.