(0401) Súlyos sebezhetőség az IE és egyéb internetes programok együttes használatakor

Mint az a címből is látható a hiba kizárólag Windows operációs rendszer alatt fordul elő. A Norvég NorSIS cég jelentése szerint súlyos sebezhetőséget találtak

a már többször is javított shlwapi.dll alkalmazáskiterjesztés HttpSendRequestW függvényében. A cég szerint a hibát az okozza, hogy a HttpSendRequestW olyan nem szabványos módon kommunikál a TCP/IP stackkel amely egyéb TCP/IP-n kapcsolatot alkalmazó program puffer területein túlcsordulást okozhat, és így egy megfelelően preparált honlapra látogató felhasználó gépen, tetszőleges kódfuttatásra ad lehetőséget. A biztonsági cég azt javasolja, hogy a Windows felhasználók mellőzék az Internet Explorer használatát a hiba javításáig. A Microsoft a hibát már vizsgálja, bár jelenlegi véleményük szerint, ez csak egy újabb kísérlet az Internet Explorer népszerűségének letörésére.

Hozzászólások

fontos ezt folyton szerkesztgetni? mar vagy negyedszer... (rss)