Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
#179 03.07.04 06:00 Число просмотров: 1589
Publisher: dl <Dmitry Leonov>
|
#179
#179, 03.07.2004 MS блокирует дырку, используемую Download.Ject dl // 03.07.04 02:13 Все, что смогла рекомендовать Microsoft пользователям IE для борьбы с Download.Ject неделю назад [ http://bugtraq.ru/rsn/archive/2004/06/36.html ] - повысить до максимального уровень безопасности IE, запретив тем самым выполнение скриптов и ActiveX-компонентов. Понятно, что этого было явно недостаточно, особенно с учетом того, что большинство пользователей просто проигнорировало эту рекомендацию. И вот теперь готово решение проблемы, распространяемое через Windows Update. Заключается оно в добавлении в реестр ключа, препятствующего запуску из IE компонента ADODB.Stream.
Представитель Microsoft уточнил, что, хотя эта настройка теперь будет устанавливаться по умолчанию, это решение является предварительным, и работа над окончательным устранением уязвимости продолжается. По словам Дэвида Эндлера из Tipping Point, данная уязвимость была известна в течение 9 месяцев, и рекомендации по ее блокировке были доступны...
Полный текст
|
- #179 - dl 03.07.04 06:00 [1589]
|
|
|