image

Microsoft komt met "patch" voor Javaprxy.dll lek in IE

woensdag 6 juli 2005, 13:35 door Redactie, 5 reacties

Microsoft heeft een "workaround" beschikbaar gesteld voor het "javaprxy.dll memory corruption" lek in Internet Explorer 5.01, 5.5 en 6.0. Een aanvaller zou via een kwaadaardige pagina willekeurige code op de computer uit kunnen voeren. In eerste instantie raadde de softwaregigant gebruikers aan om de instellingen van de Internet en Local intranet security zones te wijzigen in "High", maar men heeft nu ook een heuse fix beschikbaar gesteld. Via de update wordt Javaprxy.dll in het register uitgeschakeld. De update, die voor de verschillende versies van Internet Explorer is uitgekomen, kan via de advisory worden gedownload (Workarouds -> Disable the Javaprxy.dll COM object from running in Internet Explorer). De fix wordt niet via de Automatische Update functie aangeboden.

Reacties (5)
06-07-2005, 14:53 door spatieman
wie gebruikt u nog internet explorer ?
06-07-2005, 14:55 door Anoniem
ikkuh
06-07-2005, 15:17 door G-Force
Kan je ook van Firefox zeggen (1.4.1 update wegens een lek....)
06-07-2005, 15:43 door Anoniem
Beste oplossing misschien is het verwijderen van de
Microsoft Java VM. Daar heeft Microsoft een tool voor
gemaakt ("MSJVM Removal Tool") maar helaas hebben ze
besloten die alleen aan bedrijven ter beschikking te
stellen. Gelukkig kun je die ook elders downloaden,
bijvoorbeeld hier:
http://www.majorgeeks.com/download4158.html.

Deze file is digitaal ondertekend door Microsoft (zie
"Eigenschappen") dus het maakt niet uit dat je hem van een
willekeurige website downloadt.
07-07-2005, 09:37 door Anoniem
De beste oplossing lijkt helaas weer meer en meer het uitschakelen van
Microsoft te worden. Wat een ongelovelijk stelletje security leken zijn het
daar geregeld.
Jaren was het echt soep, vervolgens lijkt er eindelijk bij ze doorgedrongen
te zijn wat het belang is van niet alleen patchen maar ook hoogwaardige
oplossingen en goede verspreiding: welkom windows update, xp sp2 en
nieuw beveiligingsbeleid. En wat doen ze nu: voor een behoorlijk lek
stellen ze geen patch beschikbaar maar schakelen gewoon een functie uit.
Maar nog erger: zorgen ze dat de gemiddelde gebruiker de oplossing nooit
zal toepassen omdat deze niet via de gebruikelijke weg automatisch
beschikbaar is.
MS: Wakker worden!!! Dit kan je gewoon niet maken als 'oplossing' aan je
klanten voor te schotelen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.