Soron kívül javítja a Microsoft a .lnk sebezhetőséget

A Microsoft közölte, hogy növekszik a .lnk sebezhetőség néven elhíresült biztonsági probléma ellen intézett támadási próbálkozások száma. Éppen ezért a vállalat arra készül, hogy holnap ottani idő szerint reggel 10 körül javítást tesz közzé a sebezhetőségre. A részletek itt.

Hozzászólások

Eddig úgy gondolták hogy ez átlagos hiba?:)
ha az asztalomon ránézek valamire ne robbanjon már fel a ház...
-------------------------------------------------------------------------
Nem, de lehetne.

Valaki tudja-e hogy lesz-e javítás XP SP2-höz? Tudom, M$ nem fogja patch-elni mivel már nem támogatott az SP2. Nekünk meg olyan rendszereink vannak, amelyeknek XP SP2 kell és ettől még védeni szeretném azokat.

Ezt mondd a Japán fejlesztőknek (nem saját rendszerről van szó). :) Bár úgy hírlik, az újabb változatok már futnak SP3-mal is.
Azt viszont meg kellene venni az összes üzemegységhez (4.5 km2 a cég alapterülete!) ami _rengeteg_ pénz lenne. Erre nincs indok, egy .lnk sebezhetőség javításának lehetősége végképp nem az.

Ez így nem teljesen igaz. Ad1, ügyeletet adunk a kollégákkal. Ergo bármikor bármelyik üzemrészhez behozhatnak. Legyen az hétvége, születésnap, karácsony este vagy szilveszter éjszakája. Ad2, alapból mi, mérnökök leszünk a felelősek. Rendszerkezelők elől fizikailag el vannak zárva a gépek; valamint lebutított felhasználókkal vannak beléptetve és a windózer asztalt, start menüt elfedik a folyamatirányító rendszerek. Innentől csak mi vagyunk azok akik a géphez férnek, abba USB kulcsot tudnak tenni (és így kitéve azt a fertőzésnek).

ezt sosem ertettem: ha az uzemeltetok jeleznek a ceg fele egy problemat es azt a ceg vmilyen oknal fogva (pl penz) nem haritja el akkor miert az uzemeltetes tartja a hatat az emiatt bekovetkezett hibakert
masreszt ugye a ceg biztositja az uzemeltetok gepein a megfelelo kartevoirtast hogy ne tudjanak bevinni kartevot a (halozatilag)szeperalt gepekre a ceges pendrive-okon

udv Zoli