home *** CD-ROM | disk | FTP | other *** search
/ PC World 2000 January / PCWorld_2000-01_cd.bin / Software / Servis / IEpatch / ctimne.txt next >
Text File  |  1999-11-22  |  2KB  |  41 lines

  1. Microsoft Internet Explorer "Scriptlet.typlib/Eyedog" Vulnerability Patch  top
  2.  
  3.  
  4.  
  5.  
  6. Size: 200 Kb
  7.  
  8. Date: September 1, 1999
  9.  
  10. Type of software: Freeware
  11.  
  12. Minimum requirements: Windows 95/98/NT.
  13.  
  14. Approx. download time: Less than 1min. at 28.8 kbps
  15.  
  16. Download from: Select a site
  17.  
  18.  
  19.  
  20. Microsoft Internet Explorer "Scriptlet.typlib/Eyedog" Vulnerability Patch is a patch that eliminates security vulnerabilities in two ActiveX controls that can be invoked by Internet Explorer.
  21. The net effect of the vulnerabilities is that a Web page could take unauthorized action against a person who visited it. Specifically, the Web page would be able to do anything on the computer that the user could do. 
  22.  
  23. This issue involves two ActiveX controls, Scriptlet.typlib and Eyedog. - Scriptlet.typlib is a control used by developers to generate Type Libraries for Windows Script Components. It is marked as "safe for scripting", but should not be because it allows local files to be created or modified. The patch removes the "safe for scripting" marking, thereby causing IE to request confirmation from the user before loading the control. 
  24.  
  25. Eyedog is a control used by diagnostic software in Windows. It is marked as "safe for scripting", but should not be because it allows Registry information to be queried and machine characteristics to be gathered. In addition, one of the control's methods is vulnerable to a buffer overrun attack. The patch sets the so-called "kill bit", which prevents it from loading within IE.
  26.  
  27.  
  28.  
  29. More information:
  30. Microsoft Internet Explorer "Scriptlet.typlib/Eyedog" Vulnerability Patch Home Page
  31. http://www.microsoft.com/security/bulletins/MS99-032faq.asp
  32.  
  33. Author:
  34. Microsoft, Inc.
  35.  
  36.  
  37.  
  38.  
  39.  
  40.  
  41.