Egy éve tud a Microsoft a veszélyes IE-résről

Genda Csongor Zoltán, 2009. július 9. 18:04

A Microsoft nem csupán most szerzett tudomást a pár nappal ezelőtt napvilágra került veszélyes Internet Explorer-sebezhetőségről, ennek ellenére mostanáig nem javították ki a hibát.

A redmondi konszern tegnapelőtt adott ki egy nyilatkozatot, amelyben figyelmeztet az IE egyik segédprogramjában megbúvó biztonsági résre, holott már tavaly nyáron jelezte az IBM X-Force részlege a vállalat felé, hogy kritikus DirectShow bug-ra bukkantak - nyilatkozta az amerikai sajtónak Christopher Budd, a szoftveróriás biztonsági programmenedzsere. Amikor a Microsoft értesült a sebezhetőségről, azonnal megkezdték annak kivizsgálását, és arra jutottak, hogy a legjobb megoldás, ha eltávolítják az ActiveX Controlt a böngészőből, ez azonban rendkívül időigényes felkadatnak tűnt. A redmondiak még mindig dolgoznak a megfelelő Patch-en, ideiglenesen kiadtak egy olyan eszközt (http://support.microsoft.com/kb/972890), amellyel inaktiválni lehet a sebezhetőséget tartalmazó modult.
Időközben több biztonságspecialista is megerősítette, hogy ezrével jelennek meg a weben a rést kihasználó manipulált weboldalak.

 

Kulcsszavak: Microsoft security

Biztonság ROVAT TOVÁBBI HÍREI

Rébuszok helyett kézzelfogható megoldások a NIS2 fejtörőhöz

Nagy érdeklődés övezte a Gábor Dénes Egyetem NIS2 konferenciáját. Ennek egyik oka a téma aktualitása, hiszen a kiberbiztonság szavatolása kötelező törvényi előírás az érintett vállalatok részére. A másik ok, hogy kevés az egész folyamatot átfogó és bemutató esemény, amely nemcsak a NIS2 irányelvben meghatározott jogszabályi előírásokat mutatja be és értelmezi, hanem kézzelfogható, gyakorlati megoldásokat is kínál a vállalatok részére. 

2024. november 22. 11:39

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01