11. Mart 2004.


Microsoft nastavlja sa ustaljenom praksom mesecnog objavljivanja softverskih zakrpi, ponudivši ovaj put zakrpe za tri propusta u programima MSN Messenger, Windows Media i Outlook.



Nijedan od tri propusta nije oznacen oznakom "kriticno", koju u Microsoftovom sistemu za oznacavanje propusta, dobijaju oni propusti koji omogucavaju širenje virusa ili crva bez znanja ili reakcije korisnika.



U bezbednosnom biltenu MS04-009 objavljena je zakrpa za servisni paket 2 za Office XP i servisni paket 2 za Outlook 2002 koja popravlja nacin obradivanja URL adresa s oznakom "mailto". Ta oznaka omogucava da se na Web stranicama umetnu hiperveze koje pokrece Outlook ili neki drugi klijent e-pošte. Ovaj propust je omogucavao napadacu da slanjem posebno formatirane URL adrese preuzme kontrolu nad napadnutim racunarom i pokrene zlonamerni kod. Ovaj propust oznacen je oznakom "važno".



Dva druga propusta cije su zakrpe objavljene u biltenima MS04-008 i MS04-010 oznacena su oznakom "umereno".



Prva zakrpa popravlja propuste u servisnim paketima 2,3 i 4 za Windows Server 2000. Problem se javlja pri korišcenja usluga Windows Media Station i Windows Media Monitor. Propust omogucava napadacu da slanjem posebno formatiranih TCP/IP paketa obori obe usluge.



Zakrpa objavljena u biltenu MS04-010 odnosi se na bezebdnosni propust u verzijama 6.0 i 6.1 programa za trenutno slanje poruka MSN Messenger.
Propust je omogucavao napadacu da slanjem posebno formatiranog zahteva neopaženo pristupa cvrstom disku napadnutog racunara i pregleda ga.



Tri nove Microsoftove bezbednosne zakrpe možete preuzeti sa adrese http://www.mikro.co.yu/veze/676.


 
Uvoznici IT brendova brendovi