Soron kívüli javítófolt érkezhet a legújabb veszélyes IE-réshez

Milkovits Gábor, 2006. szeptember 25. 19:58
A Microsoft bejelentette, hogy egy soron kívüli javítófolt kiadását fontolgatja a legújabb veszélyes, hackerek által is kihasznált Internet Explorer biztonsági rés orvoslására.
A szoftverkonszern havi rendszerességgel, minden hónap első keddjén szokta kiadni immár hagyományossá vált frissítőcsomagját, míg a menetrenden kívül csak a legritkább, különleges esetekben bocsát ki javítófoltokat. A mostani, különösen veszélyes sebezhetőségre elsőként a Sunbelt nevű, kémprogram-eltávolító szoftvereket fejlesztő cég hívta fel a figyelmet csütörtökön. A hiba az Explorer vektor-grafikai komponenseket kezelő VML modulján található, és segítségével a támadók a felhasználó közreműködése nélkül irányítást szerezhetnek a számítógép felett. A Sunbelt és később mások is több olyan, főleg pornográf tartalmú orosz weboldalt fedeztek fel a világhálón, amelyek a sebezhetőséget kihasználva kémprogramokat, vagy spamet terjesztettek, ezek pedig a legutóbbi javítófoltokkal frissített rendszerekre is veszélyesek lehetnek.

A helyzet veszélyességére való tekintettel a decemberben létrehozott, független „Zeroday Emergency Response Team (Zert)” nevű csapat egy nem hivatalos foltot adott ki a biztonsági rés kijavítására (http://isotf.org/zert/download.htm). A Zert egymástól független szoftverbiztonsági szakértőket tömörít, és éppen az olyan veszélyes szoftverhibák kijavítására alapították, amelyekhez nincs elérhető hivatalos biztonsági frissítés. A Microsoft ugyanakkor szóvivője útján közölte, hogy a szakemberek erőfeszítéseinek elismerése mellett, nem tud hivatalos garanciát nyújtani a más társaságok által kifejlesztett javítófoltokhoz. A vállalat a jelenlegi helyzetben nem minősítette a támadásokat „drámainak” vagy „széleskörűnek”, ugyanakkor kilátásba helyezte, hogy a szituáció rosszabbra fordultával nem fog ragaszkodni a havi menetrendhez, hanem ügyfelei biztonságát szem előtt tartva október 10-e előtt is kiadhat javítást a szóban forgó sebezhetőségre.

Biztonság ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50