HWSW Informatikai Kerekasztal: Re: Kritikus sebezhetőség az IE6 és 7 böngészőkben - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: Unix / Linux | Gamekapocs

  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

Re: Kritikus sebezhetőség az IE6 és 7 böngészőkben Értékeld a témát: -----

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 4.663
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2009. 11. 24. 12:44

Megerősítette a Microsoft az Internet Explorer 6 és 7 elsőként múlt hét pénteken publikált foltozatlan sebezhetőségét. A több biztonsági cég által is kritikusnak minősített CSS-kezelési rés a vállalat vizsgálata szerint nem érinti az IE 8-at.
http://www.hwsw.hu/h...loit-0-day.html' target='_blank'>http://www.hwsw.hu/h...loit-0-day.html

#2 Felhasználó inaktív   Chronos.hun 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 309
  • Csatlakozott: 2009. júl. 01.

Elküldve: 2009. 11. 24. 12:44

No comment.

#3 Felhasználó inaktív   kockulat 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.215
  • Csatlakozott: 2009. okt. 16.

Elküldve: 2009. 11. 24. 12:55

"a HWSW oldalait az elmúlt 30 napban összesen öt alkalommal látogatták meg IE5.01 alól"

Khm. Azok ugye nem ilyen-olyan robotok voltak? Mert kissé nehezemre esik elhinni, hogy egy informatikai szaklapot olvasó szénalapú egység IE 5.0-t használ.

#4 Felhasználó inaktív   Atko 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.408
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2009. 11. 24. 13:11

@kockulat: lehet, hogy csak véletlenül került ide az illető. Kép Az általam adminisztrált weboldalakon is van minden hónapban pár IE5 és 5.5 látogató... Ami engem jobban aggaszt, hogy még mindig az IE használók 30%-a használ IE6-ot, amit egyszerűen nem értek, hiszen az IE7 már itt van három éve.

#5 Felhasználó inaktív   MisterY 

  • -=#X#=-
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.871
  • Csatlakozott: 2001. jan. 02.

Elküldve: 2009. 11. 24. 13:30

Idézet: Atko - Dátum: 2009. nov. 24., kedd - 13:11

@kockulat: lehet, hogy csak véletlenül került ide az illető. <img  src='http://forum.hwsw.hu/html/emoticons/smile2.gif' border='0' style='vertical-align:middle' /> Az általam adminisztrált weboldalakon is van minden hónapban pár IE5 és 5.5 látogató... Ami engem jobban aggaszt, hogy még mindig az IE használók 30%-a használ IE6-ot, amit egyszerűen nem értek, hiszen az IE7 már itt van három éve.

Szerintem az IE6-ot használók jellemzően céges userek céges gépekről. Sajnos még mindig sok az olyan intranetes alkalmazás, ami IE7-E8 alatt nem megy rendesen, mert anno csak IE6 alá írták meg, a fejlesztő viszont már sehol nincs.

A maradék pedig az a - remélhetőleg szűk - réteg, aki kikapcsolta magának teljesen a windows update-et, hiszen az új IE verziók már régen force-olva érkeznek.
Remélhetőleg még ennél is kisebb az a réteg, akik nem nagyon értenek a géphez, és a szomszéd pistike állította be szándékosan a gépüket ilyen rosszul.

#6 Felhasználó inaktív   nhw 

  • ardent photographer
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.775
  • Csatlakozott: 2009. jún. 25.

Elküldve: 2009. 11. 24. 13:45

@MisterY: Félek hogy a szűk réteg a céges és a tágabb a winupdate hiány. :s Kép
"A journey of a thousand miles began with a single step." // Lao Tzu

#7 Felhasználó inaktív   nhw 

  • ardent photographer
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.775
  • Csatlakozott: 2009. jún. 25.

Elküldve: 2009. 11. 24. 13:46

@MisterY: Erről már itt is sokat vitáztunk:
http://hup.hu/cikkek...nerability_0day
"A journey of a thousand miles began with a single step." // Lao Tzu

#8 Felhasználó inaktív   hkpk 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.220
  • Csatlakozott: 2008. aug. 28.

Elküldve: 2009. 11. 24. 14:27

A windowsupdate  működik úgy, hogy a júzer korlátozott jogokkal használja a windozt?
Hoppá!
Most akkor ott, ahol ez működik, aztat hogy oldják meg? Belövik adminnak a júzert, és csókolom?

#9 Felhasználó inaktív   hkpk 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.220
  • Csatlakozott: 2008. aug. 28.

Elküldve: 2009. 11. 24. 14:38

Idézet: MisterY - Dátum: 2009. nov. 24., kedd - 13:30

Szerintem az IE6-ot használók jellemzően céges userek céges gépekről. Sajnos még mindig sok az olyan intranetes alkalmazás, ami IE7-E8 alatt nem megy rendesen, mert anno csak IE6 alá írták meg, a fejlesztő viszont már sehol nincs.

A maradék pedig az a - remélhetőleg szűk - réteg, aki kikapcsolta magának teljesen a windows update-et, hiszen az új IE verziók már régen force-olva érkeznek.
Remélhetőleg még ennél is kisebb az a réteg, akik nem nagyon értenek a géphez, és a szomszéd pistike állította be szándékosan a gépüket ilyen rosszul.

Szal cégeknél, amiről tudok, ott korlátozott jogok vannak alapból, ettől meg aztán a windowsupdate nem működik, csak erről meg szoktak feledkezni akik admin joggal használják a windozt, hiszen nem ütköznek ilyen problémákba. :rolleyes:

#10 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.134
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2009. 11. 24. 14:54

Idézet: kockulat - Dátum: 2009. nov. 24., kedd - 12:55

"a HWSW oldalait az elmúlt 30 napban összesen öt alkalommal látogatták meg IE5.01 alól"<br />

Másik topikban éppen most írta valaki, hogy SP1-es Winje van, de nem is akarja updatelni. Ezek után bárkiről bármit elhiszek.
Különben meg Jahno ne szórakozz, ez nem az a topic.

#11 Felhasználó inaktív   hkpk 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.220
  • Csatlakozott: 2008. aug. 28.

Elküldve: 2009. 11. 24. 15:08

Idézet: Jahno - Dátum: 2009. nov. 24., kedd - 14:54

Másik topikban éppen most írta valaki, hogy SP1-es Winje van, de nem is akarja updatelni. Ezek után bárkiről bármit elhiszek.

Bizony vannak akik ragaszkodnak az SP1-es XP-hez, ehhez elegendő annyi, hogy a TCPIP.SYS socket limit abba nincs beleépítve... És ez akkora súllyal esik a ragaszkodás felépítésébe, hogy nehéz elképzelni is.

#12 Felhasználó inaktív   Szabcsi 

  • félping
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.581
  • Csatlakozott: 2001. jan. 02.

Elküldve: 2009. 11. 24. 15:16

Idézet: hkpk - Dátum: 2009. nov. 24., kedd - 14:38

Szal cégeknél, amiről tudok, ott korlátozott jogok vannak alapból, ettől meg aztán a windowsupdate nem működik, csak erről meg szoktak feledkezni akik admin joggal használják a windozt, hiszen nem ütköznek ilyen problémákba. :rolleyes:

Miért ne menne az update? Mi ez a hülyeség hogy csak admin jogú felhasználóval képes egy céges környezetben használt gép frissítéseket befogadni?
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#13 Felhasználó inaktív   nhw 

  • ardent photographer
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.775
  • Csatlakozott: 2009. jún. 25.

Elküldve: 2009. 11. 24. 15:59

@hkpk: google: tartomány, wsus, értelmez olvas...
"A journey of a thousand miles began with a single step." // Lao Tzu

#14 Felhasználó inaktív   nhw 

  • ardent photographer
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.775
  • Csatlakozott: 2009. jún. 25.

Elküldve: 2009. 11. 24. 16:01

@hkpk: Ha céges környezet, és tartományból limitált a fiók, akkor a user észre se fogja venni az updatet. Jézusom láttál már tartományt valaha úgy közelebbről? Badarság amit írsz. (vagy a vendégfiókot érted limit alatt?)
"A journey of a thousand miles began with a single step." // Lao Tzu

#15 Felhasználó inaktív   hkpk 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.220
  • Csatlakozott: 2008. aug. 28.

Elküldve: 2009. 11. 24. 16:14

Idézet: nhw - Dátum: 2009. nov. 24., kedd - 16:01

@hkpk: Ha céges környezet, és tartományból limitált a fiók, akkor a user észre se fogja venni az updatet. Jézusom láttál már tartományt valaha úgy közelebbről? Badarság amit írsz. (vagy a vendégfiókot érted limit alatt?)

XP kiemelt felhasználó jogosultság:

Csatolt fájl:


Szerkesztette: hkpk 2009. 11. 24. 16:15 -kor


#16 Felhasználó inaktív   hkpk 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.220
  • Csatlakozott: 2008. aug. 28.

Elküldve: 2009. 11. 24. 16:16

Idézet: Szabcsi - Dátum: 2009. nov. 24., kedd - 15:16

Miért ne menne az update? Mi ez a hülyeség hogy csak admin jogú felhasználóval képes egy céges környezetben használt gép frissítéseket befogadni?

Azért, amit a fenti képen olvashatsz, ez az a hülyeség.

#17 Felhasználó inaktív   MisterY 

  • -=#X#=-
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.871
  • Csatlakozott: 2001. jan. 02.

Elküldve: 2009. 11. 24. 16:20

Idézet: hkpk - Dátum: 2009. nov. 24., kedd - 14:27

A windowsupdate  működik úgy, hogy a júzer korlátozott jogokkal használja a windozt?

WSUS vagy SMS server, ill. most már SCCM erre a megoldás vállalati környezetben.

#18 Felhasználó inaktív   nhw 

  • ardent photographer
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.775
  • Csatlakozott: 2009. jún. 25.

Elküldve: 2009. 11. 24. 16:21

@hkpk: Ez otthoni, céges gép. Tartomány nem tartomány?
"A journey of a thousand miles began with a single step." // Lao Tzu

#19 Felhasználó inaktív   nhw 

  • ardent photographer
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.775
  • Csatlakozott: 2009. jún. 25.

Elküldve: 2009. 11. 24. 16:22

@hkpk: Bár simán lehet, sőt biztos hogy neked nincs jogod (ha tartomány) szólsz a kis tartományrendszergazdának és majd frissít neked.
"A journey of a thousand miles began with a single step." // Lao Tzu

#20 Felhasználó inaktív   MisterY 

  • -=#X#=-
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.871
  • Csatlakozott: 2001. jan. 02.

Elküldve: 2009. 11. 24. 16:23

Idézet: hkpk - Dátum: 2009. nov. 24., kedd - 16:16

Azért, amit a fenti képen olvashatsz, ez az a hülyeség.

Tartományi környezetben a user nem telepítget, sőt nem is tud a telepítésekről. Pontosabban azt telepítheti, amit a menedzsment engedélyez neki az Programok hozzáadása menüponton keresztül.
Akár a service pack upgrade-et is letolják a gépére anélkül, hogy észrevenné.

Téma megosztása:


  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó