Adatvédelmi frissítés 1, 2001. február 27.
Ez a frissítés két adatvédelmi rést szüntet meg az Internet Explorer programban. A problémák ismertetése a Microsoft Security Bulletin webhely MS01-015-ös számú cikkében olvasható. Letöltésével megakadályozhatja, hogy ártó szándékú webhelygazdák programokat futtassanak a számítógépén és beolvassák a számítógépén tárolt fájlokat a webhely meglátogatásakor.
A frissítés által megoldott problémák:
- Egy olyan adatvédelmi rés, amellyel illetéktelen felhasználók hozzájuthatnak a gyorsítótárba helyezett adatok elérési útjához, és ezáltal olyan lefordított HTML súgófájlokat (.chm) indíthatnak el, amelyek végrehajtható fájlokra mutató parancsikonokat tartalmaznak. Ily módon az illetéktelen felhasználók végrehajtható fájlokat futtathatnak a számítógépen.
- A „Keretek tartományának ellenőrzése” nevű biztonsági rés egy új változata. Az eredeti probléma ismertetése a Microsoft Security Bulletin webhely MS00-033-as számú cikkében olvasható. (A webhely angol nyelvű.) A biztonsági rés kihasználásával az ártó szándékú webhelygazdák két böngészőablakot nyithatnak meg, egyet a webhely tartományában, egy másikat a számítógépe helyi fájlrendszerében, a számítógép adatait pedig a webhelyre küldhetik. Ez lehetővé teszi számukra a számítógépen lévő olyan fájlok olvasását, amelyek böngészőablakban megnyithatók. A probléma fájlok módosítását nem teszi lehetővé.
Ha bővebb információra van szüksége ezekről a problémákról, olvassa el a Microsoft Security Bulletin webhely MS01-015-ös számú cikkét.
(A webhely angol nyelvű.)
Ez a frissítés az Internet Explorer 5.5 Service
Pack 1 programhoz készült.
A frissítés befejezéséhez indítsa újra a számítógépet.
Ez az összetevő nem távolítható el.