Kritikus biztonsági hiba a Windows ME-ben
A hibát kiküszöbölő javítófolt már elérhető a Microsoft weboldaláról.
A szoftveróriás valamivel több mint egy éve indította el Megbízható számítástechnika (Thrustworthy Computing) elnevezésű programját, amelynek célja, hogy a társaság szoftvereit a lehető legbiztonságosabbá, illetve megbízhatóbbá tegye. A Microsoft számára is nyilvánvaló azonban, hogy a program sikeréig még rengeteg munkára van szükség.
A puffertúlcsordulási hiba a Windows Me Help and Support Center (súgó és támogatás) rendszerében található, amely lehetővé teszi, hogy a felhasználók a hcp:// előtaggal nyissanak meg webes linkeket a http:// helyett. A hcp:// előtaggal megnyitott, rosszindulatú weboldalak ezután puffertúlcsordulást okozhatnak, és a rendszer összeomlását idézhetik elő, illetve tetszőleges kód futtatására is lehetőség nyílik.
A hamis linkek a Microsoft szerint e-mailben is érkezhetnek, vagy akár egy weboldalon is lehetnek. E-mailbe foglalva az is előfordulhat, hogy a rendszer automatikusan megnyitja a rosszindulatú linket. Ezen utóbbi probléma veszélye az Outlook Express, Outlook 2002, illetve biztonsági javítással ellátott Outlook 98 és 2000 e-mail kliensek esetében azonban nem áll fenn.
Kapcsolódó cikkek
- 11 hibát javít a Microsoft frissítőcsomag
- Kritikus fontosságú Windows-, Office-, Excel-javítások érkeznek
- Microsoft Update-nek álcázott trójai
- Készül a Google-barát Vista SP1
- 15 rést javít a Microsoft 6 biztonsági frissítése
- Négy kritikus javítás kiadására készül a Microsoft
- Big Brother szoftvert barkácsol a Microsoft
- Több előzetes részlet a Microsoft-frissítésekről
- A Windows-frissítőt használják ki hackerek
- MOICE: Office 2007 szintű védelem az Office 2003-nak