Dotkom
Nem kap javítást a frissen felfedezett IE hiba
Számos patch-et kiad a Microsoft, de az egyik legfontosabb nem készült el időre…
A Microsoft közzétette, hogy a jövőhét kedden kibocsátani tervezett patch-csomag ezúttal huszonkettő sebezhetőséget iktat ki. A tizenkét javítás közül három kritikus, a többi fontos besorolású. Érintett a Windows Graphics Rendering Engine, az Internet Information Services (IIS) 7.0 és 7.5 változatának FTP szolgáltatása és az Internet Explorer is. Ugyanakkor nem kap a böngésző foltozást arra a sérülékenységre, melyről kedden számoltunk be – a hibáról és annak elhárítási módjairól bővebben itt.
Ismeretes, hogy 2008 októberétől Redmond már a hivatalos megjelenés előtt megosztja az IT-szakemberekkel a hibákhoz készített javítások részleteit, így a projektben részt vevő rendszergazdák hamarabb tudnak reagálni. Emellett szintén azóta létezik az úgynevezett exploitability index – ez egy olyan mérőszám, amely segít fontossági sorrendet felállítani a kiadott patch-ek között.
Az update-ek elérhetőségéről részletesen be fogunk számolni.
Microsoft veszélyesség-besorolási lista
Kritikus (critical) – Ezt a minősítést akkor kapja egy sebezhetőség, ha anélkül válik kihasználhatóvá (például egy internetes féreg által), hogy ahhoz szükség lenne felhasználói beavatkozásra. Azaz a monitor előtt ülő bárminemű tevékenysége nélkül is kiszolgáltatottá válhat a számítógép.
Fontos (important) – Hasonló körülmények esetén kapja ezt a besorolást egy szoftverben felfedezett hiba, ami annyival „tud” kevesebbet, hogy nem használható ki automatikusan. Egy ilyen sérülékenység kiaknázásához a támadónak rá kell vennie a felhasználót, hogy kattintson egy linkre, megnyisson egy weboldalt, futtasson egy csatolmányt vagy állományt.
Mérsékelten fontos (moderate) – A fentiekbe nem beletartozó hiba.
[fbcomments url="https://www.technokrata.hu/egazdasag/dotkom/2011/02/04/nem-kap-javitast-a-frissen-felfedezett-ie-hiba/" width="800" count="off" num="3" countmsg=""]





