Preskoči na sadržaj
Ista raja. Nova runda.
GAMERZ.ba — REBORN
Drugo

Još propusta u Windows-u

DirectXP DirectXP
Microsoft je potiho izdao kritičnu zakrpu za Windows XP Service Pack 2 koja neutrališe propust koji se odnosi na Windows Firewall.
Zakrpa nije uključena u već spomenutih pet “important” zakrpi koje je Microsoft realizovao početkom sedmice. Propust pogađa samo korisnike sa dial-up konekcijom, zbog načina na koji Windows Firewall interpretira lokalnu podmrežu (subnet) kada se "My network (subnet) only" opcija koristi.

Zbog načina na koji dialing software konfiguriše tabele rutiranja, Microsoft tvrdi da firewall ponekad interpretira cijeli internet kao lokalnu podmrežu. Microsoft je informisao korisnike o ovom propustu još u septembru mjesecu, ali izgleda je bilo potrebno par mjeseci za izdavanje zakrpe. Download i više o samoj zakrpi može saznati na http://support.microsoft.com/kb/886185.

Danska sigurnosna kompanija Secunia objelodanila je detalja o kritičnom propustu u IE, koji može biti iskorišten za sprovođenje cross-site skriptnog napada. Koristeći propust napadači mogu manipulisati sa svim verzijama IE, uključujući i računare sa instaliranim Windows XP SP2, lažirajući URL i SSL potpis prikazan na dnu browser-a ekrana. Propust se događa prilikom greške koja se javlja kada DHTML Edit ActiveX kontrola manipuliše “execScript” funkcijom u određenim situacijama. Znači, moguće je izvršiti proizvoljan script kod u korisničkoj browser sesiji prilikom pregleda sadržaja proizvoljnog web sajta.

Na stranicama pomenute danske kompanije predočen je i test kojim možete provjeriti da li je Vaš browser pogođen propustom.

Za neutralisanje propusta savjet je postavka (Tools-Internet Options-Security-Default Level-High) high nivoa za internet zone (deaktiviranje Active X podrške) ili korištenje alternativnih browser-a.

Komentari (1)

Prijavi se da bi komentarisao/la.

Izvori i licence slika (2)

Slike služe kao ilustracije tema i koriste se pod navedenim licencama.