Welcome to TechNet Blogs Sign in | Join | Help

Security Advisory 926043 - haavoittuvuus Windowsin Shellissä

Microsoft on julkistanut uuden Security Advisoryn numeroltaan 926043 ja otsikoltaan Vulnerability in Windows Shell Could Allow Remote Code Execution. Haavoittuvuus koskee Windowsin Shellissä olevaa haavoittuvuutta, jota voidaan hyödyntää selaimen välityksellä käyttämällä WebViewFolderIcon ActiveX-komponenttia. Korjaus haavoittuvuuteen on tekeillä ja se julkistetaan näillä näkymin lokakuun 10. päivä normaalin julkaisuaikataulun mukaisesti.

Mitä tällä hetkellä voidaan tehdä haavoittuvuuden aiheuttaman riskin pienentämiseksi? Security Advisoryssa on kerrottu useitakin keinoja, joilla riskiä voi pienentää, niistä tärkeinpänä ns. kill bitin asettaminen tilapäisesti tuolle komponentille, jolloin sitä ei voi enää IE:n kautta käyttää. Lisätietoja löytyy Advisorysta ja Knowledge Base -artikkelista 240797On huomattava, että kill bitin asettaminen poistaa komponentin käytöstä kaikilla web-sivustoilla, joten ennen sen asettamista kannattaa tutkia, käytetäänkö komponenttia joillain esimerkiksi intranet-sivustoilla.   

Published Friday, September 29, 2006 6:21 AM by KimmoB

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Comments

# re: Security Advisory 926043 - haavoittuvuus Windowsin Shellissä

No vihdoinkin näitä tietoturvavaroituksia tulee myös suomenkielellä ... kiitos!
Friday, September 29, 2006 4:22 PM by Rainer Enqvist

Leave a Comment

(required) 
required 
(required) 
 
Page view tracker