A Microsoft ebben a hónapban két bulletint adott ki:
MS10-030: Távolról kihasználható sebezhetőség az Outlook Express, Windows Mail, Windows Live Mail szoftverekben. A probléma speciális POP3 és IMAP válaszok segítségével használható ki, tehát a célpontokat vagy rá kell venni, hogy egy támadó által üzemeltetett e-mail szerverre csatlakozzon, vagy közbeékelődéses támadással lehet támadásra alkalmas bitfolyamot beszúrni az adatforgalomba.
MS10-031: Off-by-one stack túlcsordulás a VBE6.DLL-ben. Ezt a könyvtárat jónéhány népszerű alkalmazás (pl. Office) használja, a hiba ugyanakkor csak a csillagok megfelelő együttállása esetén használható ki:
- Csak 0x2e értékű bájt írható felül
- Csak 0 értékkel lehet felülírni
- Nem szerepelhet 0 értékű byte a puffer kezdete és a felülírt byte között
Ez nem sok, de ki tudja, mi mindent javítottak még csendben :) Méretéből adódóan ez tipikusan olyan frissítés, amit érdemes szétlegózni.
Symbol Developer · http://www.symboltech.hu 2010.05.16. 00:25:36