Hoofdcategorieën
Device Settings

Microsoft patcht adresbalk-bug Internet Explorer

Door Matthijs Abma, maandag 2 februari 2004 23:43
Bron: News.com, views: 28.853

Microsoft heeft besloten om een uitzondering te maken op de regel dat er maar één Internet Explorer patch per maand uitkomt, zo meldt News.com. In deze patch worden drie bugs verholpen. De eerste bug maakte het mogelijk om code uit te voeren op een pc als deze bepaalde websites bezocht. De tweede verpletterde bug zorgde voor het bekende probleem dat niet alle url's volledig werden weergeven in de adresbalk. De eerdere oplossing van Microsoft, gebruikers kregen het advies om niet meer op links te klikken, was blijkbaar niet robuust genoeg. De derde fout zorgde ervoor dat er ongevraagd een bestand werd gedownload als er op een speciaal ontworpen link werd geklikt. Volgens Stephen Toulouse, de manager van Microsofts Security Response Center, is het erg belangrijk om deze patch te installeren en zal in de toekomst het aantal onverwachte patches zoveel mogelijk beperkt worden:

Internet Explorer-logo"We do believe very much in sticking to the once-a-month thing--our customers like the predictability," he said. "But we have always said that if we have to go out of the cycle to protect our customers we would do that."
Volgende 11:23 Introductie Intel Dothan loopt nog meer vertraging op
Vorige 23:42 Sony gaat 1,1 miljard dollar investeren in 65nm-fabrieken
Advertentie

Reacties

«  1  2  3  4  »

Er zat al een update bij WindowsUpdate vandaag, daar werd alleen niet gesproken over deze bug (dat deze opgelost zou worden)

Heb het nog niet getest, want moet eerst rebooten.
(daar moeten ze ook dringend eens wat aan doen)

dat rebooten is al veel verminderd...

vroeger moest je rebooten op elke patch... IE is een systeemkritisch onderdeedl, dus vermoedelijk dat je daarvoor moet rebooten (en bij het installen van een soundcard niet meer)

En zelfs dat valt wel mee, want ik heb voor het spelen van Freelancer eindleijk toch maar eens DirectX 9 op m'n systeempje gezet, gewoon geklikt dat ie het dak op kon met z'n reboot, en drie weken na dato loopt alles prima, freelancer hebben we al lang en breed uitgespeeld, en alle spellen vinden dat er directX 9 op de PC staat.

Als zaterdag de stroom niet uit was gevallen in Nowhere Centrum dan was er nog steeds niet herstart, en had alles toch gewoon gewerkt. Daarom mijn advies voor diegenen die graag een beetje uptime uit hun machine halen: negeer het reboot gezeur, en reboot pas als je zelf merkt dat dingen niet meer willen.

Als je wel moet rebooten (waarschijnlijk om een bestand dat ingebruik is te vervangen door een nieuwe versie) geeft hij dat aan. Als dit niet het geval is krijg je ook geen melding dat je moet rebooten.

Jij werkt dus waarschijnlijk gewoon met een aantal system files die outdated zijn en dus een aantal bugs niet verholpen zijn totdat je reboot. Rebooten heeft dus wel degelijk zijn.

Nog altijd very weird dat een stomme browser systeemkritisch is (in tegenstelling tot elke component in linux is vervangbaar zonder rebooten behalve de kernel)

O/T:
Da's steeds irritanter onder linux; verander je dingen aan je config, maar zonder te rebooten. Moet je een keer rebooten, vanwege hardware upgrade (ja, ide harddisks zijn nog niet hotswappable op mijn servertje), blijkt dat na booten alles niet meer werkt zoals eerst -- omdat het bootprocess niet getest is.... En de laatste keer booten daarvoor is vaak al gauw een paar weken of maanden terug, dus wat ik in al die tijd dan veranderd heb (modules laden etcetc)....
su
less /root/.bash_history
om daar weer achter te komen...
:D

in tegenstelling tot elke component in linux is vervangbaar zonder rebooten behalve de kernel
Ik heb zojuist glibc geupdate, welk process moet ik restarten? :+


(...voor newbies: glibc is de c-library die door alles gebruikt wordt.)


Moet je voor de gein is proberen een Windows update te krijgen zonder Internet Explorer (via de website) :(

Moet je voor de gein eens op de eerste link van -Alex- klikken. Daar staat de direct download van de patch, werkt met elke browser :)

Zonder IE moet je die patches natuurlijk ook niet hebben ... voor de gein.

Mag ik daar op klikken of moet ik het intypen in de adresbalk? ;)

Ik vind zo'n regel ook maar een raar iets. Predictability ok, maar stel je voor dat bijvoorbeeld de vogelgriep hier rond zou dwalen en de autoriteiten hadden zoiets van 'nee één keer per maand medicijnen is goed genoeg, want onze kipjes houden van voorspelbaarheid'...

deze regel is ook maar verzonnen als excuus als ze te lang over doen om een patch te maken

Ik denk dat het eerder een beslissing door een of andere gare M$-manager zal zijn geweest. :(

Lijkt me logisch dat ze ff van hun eens per maand regel afzien. Dergelijke bugs zijn hilarisch, iig voor een zichzelf respecterend softwarebedrijf als Microsoft

Goeie zaak. Zijn toch wel serieuze bugs waarover hier geschreven wordt. O.a. dat uitvoeren van bestanden.

Die vervelende scroll-bug lijkt ook verholpen. Hij springt nu niet meer 2 'pagina's' verder/terug, als je op je scrollbar klikt.

Verhip ja, je hebt gelijk aan die bug irriteerde ik me het nog het meest eig :)

Hoe zit het eig met die dir bug? dat je zip bestandje download met naar het lijkt een dir er in, maar dit was dan een exe file die ineens dingen ging lopen runnen, stond tijdje terug nog sample op tw. Dat zal zeker wel niet omdat het niet met IE te maken heeft.

Wat als ik juist niet wil patchen want ik zit namelijk een paar vrienden te belazeren met me fake site als start pagina :(

juist om die reden is de patch :)

Vrienden belazer je niet... punt :P

Nu pas !! Dit had heel veel sneller gemoeten! Ok beter laat dan nooit. Microsoft gaat vast niet de schade vergoeden van mensen die gedupeerd zijn geraakt door deze ontzettende stomme onnodige bug.

Wat mij meer zorgen baart is dat na 2 jaar nog steeds dit soort fundamentele ontwerpfouten in IE zitten. Zo'n fout mag gewoon niet. kan niet , schande !!!

In iedere software wemelt het van de fouten. En IE is nou eenmaal een interessant produkt om ze in op te zoeken..

Als dit een excuus is om de fouten goed te praten, bedenk dan dat KHTML (Konquerer) en Gecko (Mozilla) open source HTML renderers zijn.

Het is dus gemakkelijker om daar de fouten op te zoeken, dus de kans dat er daar, ondanks een kleiner marktaandeel, fouten gevonden wordt is even groot...

En daar gaan we weer met de Linux-zageventen.... |:(

IE is nu toevallig geen open-source, net zoals miljoenen andere software-packetten op deze aardbol.
Kan je nou echt niks anders dan steeds hierover beginnen lullen?

(Jaja, een echte flame ;) )

[edit]
Hehe, thanx voor de score :D

Don't want to burst your bubble maar de kans dat miljoenen IE gebruikers een bug opvalt is dus vele malen groter dan die paar duizend overige browser gebruikers.

Ga er maar niet tegenin want dat heeft geen zin.
Buiten dat kan er bij Linux/unix toch al niks foutgaan al moet ik de meeste geloven (daag ik je uit om onze Solaris bakken hier te komen beheren....) :r

Ik denk toch dat je fout zit hoor, bugs worden immers meestal door gebruik gevonden, en niet door mensen die als het open source is , hierin zitten neuzen. Dus Internet Explorer is logisch gezien veel meer geviseerd. Kijk maar naar de recentste poll hier op tweakers hoeveel er IE6 gebruiken. Logisch dat meerdere users meer fouten kunnen ontdekken.

Hoeveel mensen ken jij, acidfever, die bugs in IE direct raporteren aan Microsoft?

(Voor mijzelf geldt dat ik, als ik in een zeldzaam geval een bug vind in FireBird of in IE, die ik ongeveer even vaak gebruik, ik het van IE negeer, maar dat ik de bug in Firebird rapporteer, indien de bug niet al eerder is gerapporteerd. Daarbij speelt mee dat ik een commercieel bedrijf als Microsoft veel succes wens zelf de bugs uit hun producten te halen in plaats van dat ik het daarbij moet helpen. Maar nogmaals, dat geldt voor mij persoonlijk)

Het is gratis software........waarom zouden ze schade gaan vergoeden? Buiten dat heb je de keus hoor....IE gebruik is niet vastgelegd in de grondwet ofzo.

M.A.W. Denk voor je gal spuwt.

Gratis :? Bij de prijs inbegrepen bedoel je zeker :)

Zal proberen de onverwachte updates te beperken.

Ja, en dan mensen maar een maandje met een mogelijk fatale bug laten zitten. |:(
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 11:23 Introductie Intel Dothan loopt nog meer vertraging op
Vorige 23:42 Sony gaat 1,1 miljard dollar investeren in 65nm-fabrieken
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011