| KEZDLAP : Slyos hibt foltoz be a Microsoft legjabb frisstse |
Slyos hibt foltoz be a Microsoft legjabb frisstse
SG HRMAGAZIN 2004.09.16. 16:59
A Microsoft felhvta a felhasznlk figyelmt, hogy a lehet leghamarabb teleptsk fel a Windows opercis rendszerek most megjelent frisstst, amely a JPEG formtum kezelsnek sebezhetsgt javtja ki.
A hiba rvn az esetleges tmadk egy specilisan szerkesztett JPEG fjl segtsgvel tetszleges kdot futtathatnak szmtgpnkn - amennyiben megnyitjuk a szban forg kpfjlt. Ez a krlmny nagyban cskkenti a hiba veszlyessgt, de szakrtk hangslyozzk, hogy az Internet Explorer hasznlata esetn a specilis JPEG fjlt tartalmaz weboldalak megtekintse is elegend a sikeres tmadshoz.
Br eddig mg nem rkeztek hrek egy ilyen jelleg tmadsrl, de a sebezhetsg befoltozsa nagymrtkben cskkenti a potencilis veszly nagysgt. "Minden bizonnyal nem kell sokat vrnunk az els tmad felbukkansra" - jelentette ki Craig Schmugar, a McAfee szakrtje, de hozzfzte, hogy mg a hibt bizonyt (proof-of-concept) krtevrl sincs tudomsuk.
A sebezhetsg tucatnyi Microsoft termket s egyb szoftvereket rint, tbbek kztt a Windows XP, a Windows Server 2003 opercis rendszereket, az Office XP, az Office 2003 irodai programcsomagot, az Internet Explorer 6 Service Pack 1 bngszt, s a Project, a Visio, a Picture It, valamint a Digital Image Pro programokat. A szoftverris weboldaln megtekinthet az rintett programok teljes listja.
A Microsoft szvivje hangslyozta, hogy a Windows XP msodik javtcsomagja mr ellenll egy esetleges tmadsnak, gy a javtcsomag letltse esetn mr nincs szksg a most megjelent frissts teleptsre. Mivel a hiba szmos programot rint, a Windows Update a megfelel frissts teleptse utn automatikusan tirnytja a bngszt az Office Update, illetve a tbbi sebezhet szoftver oldalra gy a hibban rintett sszes teleptett programot egyszeren frissthetjk.
|