Sebezhetőség a Windows-kódban

Miután nemrég felkerült az internetre a Windows 2000 és az NT4 forráskódjának egy részlete, már meg is jelentek az első útmutatók: hogyan lehet kihasználni a kódban felfedezhető biztonsági hiányosságokat. Szakértők már találtak is az Internet Explorer 5-ös változatában egy olyan hibát, amelyet kihasználva veremtúlcsordulást lehet előidézni. Egy speciálisan manipulált bitmap képpel kiaknázható a biztonsági rés, és tetszőleges kód futtatható le az érintett számítógépen. Minden IE5-használónak érdemes és ajánlott tehát áttérnie az Internet Explorer hatos változatára. Ám ott sem teljes a biztonság: telepítés után azonnal érdemes feltenni a Service Pack 1-et hozzá.

Azóta történt

Előzmények