Najnowsze poprawki Microsoftu wciąż niewystarczające?
Autor: Autor nieznany
Opublikowano: 11/25/2002, 12:00 AM
Liczba odsłon: 2063
Duńska firma Secunia ostrzega, że dwa ostatnie zestawy łatek Microsoftu nadal zawierają błędy. O jednej z możliwości ponownego uaktywnienia mniej bezpiecznych składników oprogramowania wspomina nawet sam Microsoft, Secunia wskazuje zaś na nowe kłopoty oraz niedogodności związane z proponowanym rozwiązaniem problemu. Okazuje się bowiem, że nawet po instalacji łaty zbiorczej nadal możliwe jest zdalne uruchamianie przez "wrogą" witrynę WWW programów zapisanych na atakowanym komputerze, podglądanie plików oraz odczytywanie i zapisywanie zawartości schowka Windows.
Duńczycy informują, że odkryli wspomniane błędy podczas instalacji łat. Jako wciąż niebezpieczne wskazali przeglądarki Internet Explorer 5.0, 5.5 i 6.0 - jedynym sposobem ich zabezpieczenia jest ręczne usunięcie wszelkich certyfikatów oraz osobiste sprawdzenie poprawności tych, które towarzyszą uruchamianym składnikom ActiveX. Ponadto użytkownicy wersji 5.5 i 6.0 powinni wyłączyć obsługę aktywnych skryptów w strefie "Internet", po czym uaktywnić ją jedynie dla witryn "zaufanych". Oba rozwiązania są dość uciążliwe nawet dla zaawansowanych użytkowników i wymagają opracowania przez Microsoft kolejnych łat - tymczasowo można też spróbować przesiadki na alternatywne przeglądarki lub zainstalować serwer proxy filtrujący niebezpieczne pliki.