Wachtwoord vergeten?

Wachtwoord vergeten
Vul hier uw email adres in. U ontvangt dan een nieuw wachtwoord.

MS02-009 veroorzaakt compatibiliteitsproblemen tussen VBScript en niet-Microsoft-toepassingen

Gepost op 18-05-2004 - Internet Explorer - 0 reacties


De informatie in dit artikel is van toepassing op:

  • Microsoft Internet Explorer 5.5 Service Pack 1
  • Microsoft Internet Explorer 5.5 Service Pack 2
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.5 Service Pack 1
  • Microsoft Internet Explorer 5.5 Service Pack 2
  • Microsoft Internet Explorer 5.5 Service Pack 1
  • Microsoft Internet Explorer 5.5 Service Pack 2
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.5 Service Pack 1
  • Microsoft Internet Explorer 5.5 Service Pack 2
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.5 Service Pack 1
  • Microsoft Internet Explorer 5.5 Service Pack 2
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 6.0
  • Microsoft Internet Explorer 6.0
  • Microsoft Internet Explorer 6.0
  • Microsoft Internet Explorer 6.0
  • Microsoft Internet Explorer 6.0
  • Microsoft Internet Explorer 6.0

Samenvatting


Na het uitbrengen van de patch van Microsoft-beveiligingsbulletin MS02-009 op 21 februari 2002, werd bekend dat er een compatibiliteitsprobleem bestaat met verschillende niet-Microsoft-toepassingen die onvoorzien gedrag vertonen in Microsoft VBScript (Visual Basic Scripting Edition). In dit artikel wordt het compatibiliteitsprobleem en de wijzigingen die Microsoft heeft aangebracht in de bijgewerkte versie van patch MS02-009 uitgelegd.

Voor meer informatie over de patch en de manier waarop u deze ophaalt, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:

318089 MS02-009: Door incorrecte afhandeling van VBScript in Internet Explorer kunnen lokale bestanden worden gelezen op webpagina's

Meer informatie


VBScript kan een exemplaar van COM-objecten (Component Object Model) maken waarin de IDispatch-interface wordt geïmplementeerd. Oproepen die tijdens uitvoering worden gekoppeld aan functies op COM-objecten, worden gedaan via een 'verzend'-interface (een interface die tijdens de uitvoering de naam van een methode aanneemt en de oproep vervolgens naar de juiste methode 'verzendt').


In sommige COM-objecten wordt meer dan een verzendinterface geïmplementeerd. In sommige talen (zoals Visual Basic) kan een object op iedere verzendinterface worden aangeroepen. In sommige talen (zoals JScript) kan alleen de standaardverzendinterface worden aangeroepen. Als u de methode CreateObject aanroept in VBScript, wordt de standaardverzendinterface geretourneerd, ongeacht hoeveel secundaire interfaces door het object worden ondersteund. VBScript controleert echter niet of de interface van een object, die wordt geretourneerd door het aanroepen van een methode of een eigenschap, de standaardinterface is.


In eerdere versies van Internet Explorer was sprake van een beveiligingsprobleem waarbij soms een onveilige secundaire interface werd geretourneerd aan de VBScript-engine die dat object vervolgens op een onveilige manier kon gebruiken. Microsoft heeft dit probleem opgelost door VBScript zodanig te wijzigen dat altijd de standaardinterface wordt opgehaald. Hoewel het beveiligingslek door deze wijziging werd beperkt, leidde dit tot compatibiliteitsproblemen met sommige rechtmatige objecten.


In de bijgewerkte versie van MS02-009 wordt deze beperking aangescherpt tot alleen de potentieel onveilige Internet Explorer-objecten. Door deze patch kunnen niet-Microsoft-objecten nu niet-standaardverzendinterfaces gebruiken in VBScript.


Voor meer informatie over dit beveiligingslek gaat u naar de volgende Microsoft-website:

PrintPrint RSS reactiesRSS reacties BookmarkBookmark

Gekoppelde tags

Internet Explorer, Internet Explorer 5, Internet Explorer 6, Patch, Service Pack, Visual Basic

Reacties
Nog geen reacties geplaatst.

Winkelmandje

Het winkelmandje is leeg

Inloggen
Als u hierboven op de knop 'bestellen' klikt krijgt u een overzicht van de door uw gewenste producten. Indien het overzicht compleet en correct is kunt via de wizard de verdere gegevens invullen en uw bestelling afronden. In het bestelproces kunt u altijd op 'vorige' drukken om terug te gaan in het proces. Bij Perrit staan vertrouwen, privacy en veiligheid op de eerste plaats, wij zullen uw gegevens dan ook met uiterste zorgvuldigheid behandelen en nooit doorgeven aan derden.

Perrit.nl Sherwood Rangers 29 Hengelo

Perrit.nl telefoon: +31 74 750 12 20

Kenniscentrum - MS02-009 veroorzaakt compatibiliteitsproblemen tussen VBScript en niet-Microsoft-toepassingen
Perrit Kenniscentrum - MS02-009 veroorzaakt compatibiliteitsproblemen tussen VBScript en niet-Microsoft-toepassingen