Soron kívüli kritikus Windows-javítás
2010. szeptember 29.
Az operációs rendszerekhez, szoftverekhez kiadott frissítések jellemzően kihasználható, ám még ki nem használt hibák javítására szolgálnak. Ettől eltérő a jelenlegi eset, amikor nem csupán egy lehetőségről van szó, a hiba kiaknázása már folyik. Éppen ez vette rá a Microsoftot arra, hogy a hagyományos előre ütemezett, minden hónap második keddjére kitűzött tervezhető frissítési rendszer megtörésével egy rendkívüli javítást adjon ki. A különböző Windows szoftverek esetében az ASP.Net nevű beépített keretrendszerre titkosításával van gond. Ennek hiányos mivolta miatt rosszindulatú felhasználók kódokat futtathatnak a rendszeren, illetve képesek lehetnek adminisztrátori jogokat szerezni. Lehetségessé válik adatok visszafejtése, állományok elérése és lemásolása is. Mivel a Microsoft a ASP.Net-et több millió weboldal és alkalmazás létrehozására alkalmas keretrendszernek tervezte, a hiba rendkívül sokakat érint, még akkor is, ha esetleg nem tudnak róla. A mostani hibával kapcsolatban a Microsoft először szeptember 17-én húzta meg a vészharangot, amikor néhány fejlesztő demonstrálta, hogy hogyan lehet kihasználni a hibát jelszavak és felhasználónevek ellopására. Innentől nem igazán alakultak jól a dolgok, hiszen három nappal később már kénytelenek voltak bejelenteni, hogy észleltek támadásokat, igaz korlátozott számban. A ma kiadott MS10-070 javítás az ASP.Netet minden támogatott Windows verzióban frissíti, a Windows XP Service Pack 3 (SP3), Windows Server 2003, Windows 7 és Windows Server 2008 R2 szoftverekben is. Aki nem szeretné külön letölteni a frissítést, az vélhetően az október 12-re esedékes következő előre betervezett Microsoft frissítési körrel kapja majd meg a most kiadott javítást.
Kapcsolódó cikkek
- Ismét jókora frissítőcsomagot adott ki a Microsoft
- Rekordméretű frissítőcsomag a Microsofttól
- Az XP SP3 a szeptemberi Windows javítások favoritja
- Több száz programot érintő veszélyes Windows-rés
- Microsoft figyelmeztetés: Azonnal töltsük le a javítófoltokat!
- Újabb nulladik napi Windows-hiba
- Dömping: jövő kedden 34 Windows javítófolt érkezik
- Rendkívüli frissítés Minden Windows rendszerhez
- Kritikus Windows- és Office-réseket foltoz a Microsoft
- Óriás Windows-, Office- és Explorer-javítás érkezett