MS Media Player 7 SP
| ||
![]() | ||
![]() |
ActiveX komponenty dělají Microsoftu neplechu a proto přichází s dalšími opravami. První z nich se týká Media Playeru 7, kterou je možné poslat e-mailem a jejím přečtením pak způsobit zhroucení poštovního klienta Outlook. Odesílatel e-mailu nezíská žádný přístup k vašemu počítači ani souborům. Po opětovném startu a smazání této zprávy je vše opět v pořádku. Druhá díra se týká funkce GetObject (a skriptu, který je umístěn ve stránce), pomocí které lze otevřít lokální soubor jako formát HTML a následně k němu přistupovat přes standardní objektový model dokumentu DOM. Je možné pak číst soubory u uživatele, ale pouze v případě, že znáte jejich přesná jména a jméno uživatele. Obsah souboru zjistí ve stránce jen onen skript, který jej musí odložit na server. Zatím není známo praktické využití této díry.
| ![]() |
![]() |
![]() | ![]() |
![]() | ||
![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Internet: http://www.microsoft.com ![]() | |||
![]() | ![]() |
![]() |