Tags Palabras claves

El patch a MS04-004 (832894).

10/02/2004 - 20:24 por Edgardo Vazquez | Informe spam
EL 2 de febrero MS "solto" el patch MS04-004 que entre una de sus
caracteristicas hizo el siguiente cambio:

"The following URL syntax is no longer supported in Internet Explorer or
Windows Explorer after you install this software update:

http(s)://username:password@server/resource.ext"

Para las personas que tuvieron un problema con esta implementación existe
este siguiente articulo.

Inglés:
http://www.informationweek.com/stor...?articleID602665

BOT traductor a español:
Remiendo a Internet Explorer consigue remendar remiendo.
Febrero 9 de 2004

Los arreglos vienen en la estela de una actualización "crítica" anterior
del browser.

Por TechWeb News

Microsoft ha lanzado una serie de arreglos de la continuación a su
remiendo del Internet Explorer de la semana pasada que permiten que los
sitios y las compañías de la tela continúen utilizando el control de
XMLHTTP para la autentificación.
El lunes pasado, Microsoft rodó fuera de un remiendo para que el IE tape
un agujero que podría no prohibir a un atacante "spoof" un URL
disfrazando un sitio malévolo pues una dirección legítima que demostraba
en la barra de la dirección del browser de la tela.

Después de que el remiendo debuted, los informes comenzaron rápidamente
la emergencia de los usuarios que eran incapaces tener acceso a sitios
corporativos o algunos de ésos en la tela. El apuro, que no afectó a
todos los usuarios, provino una inhabilidad de tener acceso a URLs en el
formato de "username:password@host.com," que algunos sitios e intranets
confían encendido para proporcionar la autentificación de un solo paso.

Las actualizaciones, fijadas sin fanfare el jueves, restauran
funcionalidad de Extensible Markup Language de Microsoft a las máquinas
que se han remendado con la corrección del IE.

La actualización, que Microsoft caracterizó como "crítico" en su Web
site, se compone de tres transferencias directas separadas: Paquete 2 del
servicio de Microsoft XML 3,0, paquete 3 del servicio, y paquete 4 del
servicio.

Los sistemas operativos afectados incluyen Windows 2000 (SR2, SR3, y SR4)
Windows NT, servidor de Windows 2003, y Windows XP.

==
Para corregir el problema se tienen que bajar 3 parches de este enlace
http://support.microsoft.com/defaul...-us;832414

Curiosamente en este momento, en el enlace en español no aparecen los
parches.
http://support.microsoft.com/defaul...-es;832414

Tijuana, Mexico
 

Leer las respuestas

#1 Enrique C.
11/02/2004 - 00:51 | Informe spam
Gracias por la información. Aquí están los 3 parches en español:

PARCHE 1
Critical Update for Microsoft XML 3.0 Service Pack 2 - KB832414 - Español. Microsoft XML Parser
http://www.microsoft.com/downloads/...4f87703e91

PARCHE 2
Critical Update for Microsoft XML 3.0 Service Pack 3 - KB832414 - Español. Microsoft XML Parser
http://www.microsoft.com/downloads/...0455b92c0c

PARCHE 3
Critical Update for Microsoft XML 3.0 Service Pack 4 - KB832414 - Español. Microsoft XML Parser
http://www.microsoft.com/downloads/...p;FamilyID31ba5d-7b07-4872-b7a7-6bbd384ba8e9


Saludos,
Enrique Cortés
Windows XP Pro 2600-SP1


Reglas de conducta de los grupos de noticias:
http://support.microsoft.com/defaul...newsreglas


"Edgardo Vazquez" escribió en el mensaje
news:
EL 2 de febrero MS "solto" el patch MS04-004 que entre una de sus
caracteristicas hizo el siguiente cambio:

"The following URL syntax is no longer supported in Internet Explorer or
Windows Explorer after you install this software update:

http(s)://username:/resource.ext"

Para las personas que tuvieron un problema con esta implementación existe
este siguiente articulo.

Inglés:
http://www.informationweek.com/stor...?articleID602665

BOT traductor a español:
Remiendo a Internet Explorer consigue remendar remiendo.
Febrero 9 de 2004

Los arreglos vienen en la estela de una actualización "crítica" anterior
del browser.

Por TechWeb News

Microsoft ha lanzado una serie de arreglos de la continuación a su
remiendo del Internet Explorer de la semana pasada que permiten que los
sitios y las compañías de la tela continúen utilizando el control de
XMLHTTP para la autentificación.
El lunes pasado, Microsoft rodó fuera de un remiendo para que el IE tape
un agujero que podría no prohibir a un atacante "spoof" un URL
disfrazando un sitio malévolo pues una dirección legítima que demostraba
en la barra de la dirección del browser de la tela.

Después de que el remiendo debuted, los informes comenzaron rápidamente
la emergencia de los usuarios que eran incapaces tener acceso a sitios
corporativos o algunos de ésos en la tela. El apuro, que no afectó a
todos los usuarios, provino una inhabilidad de tener acceso a URLs en el
formato de "username:," que algunos sitios e intranets
confían encendido para proporcionar la autentificación de un solo paso.

Las actualizaciones, fijadas sin fanfare el jueves, restauran
funcionalidad de Extensible Markup Language de Microsoft a las máquinas
que se han remendado con la corrección del IE.

La actualización, que Microsoft caracterizó como "crítico" en su Web
site, se compone de tres transferencias directas separadas: Paquete 2 del
servicio de Microsoft XML 3,0, paquete 3 del servicio, y paquete 4 del
servicio.

Los sistemas operativos afectados incluyen Windows 2000 (SR2, SR3, y SR4)
Windows NT, servidor de Windows 2003, y Windows XP.

==
Para corregir el problema se tienen que bajar 3 parches de este enlace
http://support.microsoft.com/defaul...-us;832414

Curiosamente en este momento, en el enlace en español no aparecen los
parches.
http://support.microsoft.com/defaul...-es;832414

Tijuana, Mexico

Preguntas similares