Ještě teplé záplaty pro Windows i Internet Explorer

V pondělí Microsoft zveřejnil dvě opravy bezpečnostních děr v Internet Exploreru a Windows 95/98.
V pondělí Microsoft zveřejnil dvě opravy bezpečnostních děr v Internet Exploreru a Windows 95/98. První se týká Windows 95 a Windows 98 a dědičných vlastností Windows 3.11 for Workgroups. Ta ukládala přístupová síťová hesla do běžné paměti, pro případ, že by je potřebovala nějaká síťová utilitka (NET) pracující v příkazové řádce. Windows 98 a 95 toto heslo nijak nevyužívají, ale stále je ukládají. Existuje tedy jistá šance, že osoba, která se přihlásí po vás k počítači, může najít vaše síťová hesla v otevřeném nezaheslovaném stavu a získá tak přístup k vašim datům. Je to pracné, nikoli však nemožné. Netýká se to ovšem Windows 98 Second Edition, která to mají již opraveno. Upřímně je to velmi drobná chyba, vyžaduje, abyste se od počítače jen odhlásili, nikoli ho restartovali a aby ten, kdo přijde po vás, byl velmi zdatný a hesla si našel. Záplata je dostupná pro Windows 95 a Windows 98.

No a pro ty, kteří si pravidelně lepí Internet Explorer, je zde další záplatička. Tentokrát se týká Windows NT a pokaženého plánovače úloh z Internet Exploreru 5.0. Zatímco klasický plánovač (AT Service) z Windows NT je v pořádku, při instalaci IE 5.0 si můžete nainstalovat nástroje pro prohlížení stránek off-line a tyto nástroje obsahují špatný plánovač. Chyba spočívá v tom, že plánovač úloh z Internet Exploreru 5.0 dovolí spouštět i běžným uživatelům úlohy v systémovém kontextu. Pokud si na počítačích v síti velmi pečlivě omezujete práva jednotlivých uživatelů, zde je slabé místo, které byste měli hned zacelit. Není zveřejněna přímá záplata této chyby, ale uvádí se odkaz na IE 5.01, který tuto chybu již neobsahuje.

Diskuze (5) Další článek: Present Graphics potřetí

Témata článku: , , , , , , , , , , ,