<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Eξομολογήσεις ενός Ελληνα IT Pro : Security</title><link>http://blogs.technet.com/atkladak/archive/tags/Security/default.aspx</link><description>Tags: Security</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Security Advisory 961051 – Vulnerability in Internet Explorer Could Allow Remote Code Execution</title><link>http://blogs.technet.com/atkladak/archive/2008/12/15/security-advisory-961051-vulnerability-in-internet-explorer-could-allow-remote-code-execution.aspx</link><pubDate>Tue, 16 Dec 2008 01:27:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3169324</guid><dc:creator>atkladak</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/atkladak/comments/3169324.aspx</comments><wfw:commentRss>http://blogs.technet.com/atkladak/commentrss.aspx?PostID=3169324</wfw:commentRss><description>&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Trebuchet MS','sans-serif'"&gt;H Microsoft εδώ και λίγο καιρό δέχτηκε αναφορές για επιθέσεις βασιζόμενες στην εκμετάλλευση μιας αδυναμίας του Internet Explorer 7, που υπό κάποιες συνθήκες επιτρέπει την εκτέλεση κακόβουλου κώδικα. Η αδυναμία αυτή αποδείχτηκε οτι&amp;nbsp;αφορά ακόμα και τις προηγούμενες εκδόσεις του explorer αλλά και την έκδοση 8 Beta, αν και δεν έχουν αναφερθεί επιθέσεις σε αυτές τις εκδόσεις.&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Trebuchet MS','sans-serif'"&gt;Οι ενέργειες που πρέπει να γίνουν για να μειωθεί ο κίνδυνος βρίσκονται &lt;A class="" href="http://www.microsoft.com/technet/security/advisory/961051.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/advisory/961051.mspx"&gt;&lt;FONT color=#669966&gt;εδώ&lt;/FONT&gt;&lt;/A&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Trebuchet MS','sans-serif'"&gt;Τα άσχημα νέα&amp;nbsp; όπως θα καταλάβετε είναι ότι δεν υπάρχει τεκμηριωμένη και σίγουρη λύση που να εξαφανίζει&amp;nbsp;100% τον κίνδυνο. &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Trebuchet MS','sans-serif'"&gt;Αλλά υπάρχουν και καλά νέα. Οι προτάσεις που αναφέρονται στο παραπάνω άρθρο (security advisory 961051) για μείωση του κινδύνου, &lt;SPAN style="mso-spacerun: yes"&gt;&amp;nbsp;&lt;/SPAN&gt;επιτυγχάνουν&amp;nbsp;σε πολύ μεγάλο βαθμό χωρίς να είναι εξεζητημένες. Μερικά από αυτά τα βήματα είναι η&amp;nbsp;χρήση του IE 7 και 8 beta σε protected mode, η χρήση firewall, η συνεχής ενημέρωση του συστήματος μας με update κλπ., δηλαδή ενέργειες που έτσι κι αλλιώς θα έπρεπε να εφαρμόζουμε όλοι.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Trebuchet MS','sans-serif'"&gt;Επίσης για άλλη μια φορά τονίζεται πως για περιήγηση στο Internet δεν χρησιμοποιούμε του servers και κυρίως δεν το κάνουμε χρησιμοποιώντας τον Domain Administrator Account.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Trebuchet MS','sans-serif'"&gt;H Microsoft υπόσχεται συνεχή προσπάθεια για επίλυση του συγκεκριμένου προβλήματος μέχρι να βρεθεί τρόπος να το εξαλείψει εντελώς.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Trebuchet MS','sans-serif'"&gt;Η μάχη μεταξύ των δυνάμεων του καλού και του κακού… συνεχίζεται. Μην χαλαρώνετε.&lt;/SPAN&gt;&lt;/P&gt;&lt;SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Trebuchet MS','sans-serif'"&gt;
&lt;P&gt;UPDATE !!!! Σε μία μόλις ημέρα κυκλοφόρισε και το&lt;A href="http://www.microsoft.com/technet/security/bulletin/MS08-078.mspx" temp_href="http://www.microsoft.com/technet/security/bulletin/MS08-078.mspx"&gt; security update&lt;/A&gt; που διορθώνει το παραπάνω πρόβλημα !&lt;/P&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;
&lt;P class=MsoNormal style="MARGIN: 0cm 0cm 10pt"&gt;&lt;o:p&gt;&lt;FONT face=Calibri size=3&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/o:p&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3169324" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/atkladak/archive/tags/Security/default.aspx">Security</category></item></channel></rss>