Lek dat opgelost werd met XP1 duikt weer op

Pagina: 1
Acties:
  • 23 views sinds 30-01-2008

  • siepeltjuh
  • Registratie: Maart 2003
  • Niet online
Er klopt iets niet aan dit artikel want:

In de kop (vet gedrukt) staat dat het veiligheidslek van toepassing is op 2000, XP, 2003 en Vista

Verderop staat dat gebruikers van FF 2.0 en IE 7 geen last hebben van deze bug.

Ik mag gek wezen, maar Vista heeft toch altijd minimal IE 7. En ik zie nergens dat de exploit wel bruikbaar is op andere browsers. Hoe de auteurer dan ook er bij komt dat FF 1.0 wel vatbaar is, maar FF 2.0 niet??

Misschien zie ik iets over het hoofd hoor, maar vind dit wel een beetje vreemd.

Can`t live without the mods


  • DivxLover
  • Registratie: Juli 2005
  • Laatst online: 06:58
Hetgeen jij over het hoofd ziet is dat er mensen zijn die met FF 1.x op Vista draaien en in dat geval is Vista dus wel weer kwetsbaar.

Hoop dat hiermee je vraag is beantwoord.

Als het niet kan zoals het moet....dan maar niet :P


Verwijderd

Het is spijtig dat er opnieuw weer een artikel niet geheel waarheidsgetrouw wordt gepubliceerd op Tweakers.net. Immers:
Via email en speciaal ontworpen websites worden potentiële slachtoffers aangespoord tot het openen van .ani- bestanden
Uit de MS Advisory:
Upon viewing a web page, previewing or reading a specially crafted message, or opening a specially crafted email attachment the attacker could cause the affected system to execute code. While animated cursors typically are associated with the .ani file extension, a successful attack is not constrained by this file type.
Het is dus een stuk erger dan de nieuwsposter doet lijken!

  • Yoeri
  • Registratie: Maart 2003
  • Niet online

Yoeri

O+ Joyce O+

(overleden)
Als ik het nu zo vlug even doorscan, lijkt dat me om het mime-type te draaien. Een html-bestand dat eigenlijk een animated cursor is, openen, kan voor problemen zorgen ?

Iig is het inmiddels imo net iets te lang geleden om er nog veel aandacht aan te besteden. De patch is inmiddels gepubliceerd zelfs. Wel wordt de kritiek ter harte genomen en intern aangekaart.

Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten


Dit topic is gesloten.