Sikkerhedsfirma: Microsoft-rettelser har huller

Artiklen blev oprindeligt publiceret den 25/11/2002

Det danske sikkerhedsfirma Secunia mener, at to nyligt udsendte rettelser af sårbarheder fra Microsoft ikke virker helt som ventet.

Det drejer sig om sårbarhederne, der er omtalt i Microsofts sikkerhedsbulletin nummer MS02-065 og MS02-066. MS02-065 beskriver sårbarheder i databasekomponenten MDAC. Man kan installere en ny version af komponenten, men brugere risikerer, at den gamle, sårbare version bliver geninstalleret, hvis de besøger en angribers web-side. Det problem oplyser Microsoft også selv om i advarslen.

MS02-066 beskriver en opsamlende fejlrettelse, der blandt andet tager sig af muligheden for at starte programmer på brugerens pc. Ifølge Secunia kan det imidlertid stadig lade sig gøre, blot kan man ikke længere aflevere argumenter til det program, man aktiverer.

Links