[ stil @ 27.08.2002. 03:46 ] @
Vest časopisa Mikro 3576.
[ emitovanje 757, vest 2 ]
23.08.2002.


"Nova superzakrpa za IE uklanja šest novih propusta

Microsoft je kasno uveče u četvrtak izdao kumulativnu zakrpu za svoj Internet Explorer koja pored ostalog neutrališe i šest novih bezbednosnih propusta od kojih jedan omogućava napadaču da potpuno preuzme kontrolu nad napadnutim računarom.

Sve trenutno podržane verzije Internet Explorera, 5.01, 5.5 i 6.0 sadrže ove propuste zbog čega su desetine miliona korisnika Interneta dovedene u opasnost. Microsoft poziva sve korisnike svog programa da odmah preuzmu zakrpu i daje detaljna obrazloženja u svom biltenu MS02-047.

Kompanija napominje da su opasnosti izložene i verzije koje više ne podržava.

Kumulativna zakrpa sadrži sve prethodno objavljene ispravke i prepravke ovog softverskog proizvoda. Šest novootkrivenih propusta pronađeno je u raznim delovima programa i ova superzakrpa je od kritične važnosti ne samo za klijentske sisteme već i za serverske sisteme na Internetu i Intranetu.

Tri otkrivena propusta omogućavaju napadaču da izvršava programe na napadnutom sistemu a ostala tri da pregleda datoteke na tuđem računaru, navede korisnika računara da preuzme zlonamerne programe ili da sam izvrši skript program na njegovom računaru.

Zakrpa pored toga trajno onemogućava dve ranjive ActiveX kontrole od kojih je jedna povezana s MSN-ovom aplikacijom za ćaskanje preko Mreže.

Microsoftov bilten i zakrpa nalaze se na adresi:
http://www.microsoft.com/technet/security/bulletin/MS02-047.asp "

Da li se ova zakrpa odnosi i na IE 5.00.3315.1000 ,sp2? Mislim da je to ocigledno po onome sto pise 5.01 da ne moze,ali ko reko da pitam.
[ StratOS @ 29.09.2002. 07:18 ] @
pogledaj ovdje