0
Bewaar meld een fout Verstuur {T}print

Veiligheidslekken in XP, Office en SQL Server

Lekken relatief onschuldig, aldus Microsoft

18 oktober 2002 | Jamie Biesemans
Lekken relatief onschuldig, aldus Microsoft
ZDNet.nl
Houdt het dan nooit op? Microsoft maakte afgelopen woensdag een drietal veiligheidswaarschuwingen bekend. Deze keer zitten er verschillende lekken in Word, Excel, SQL Server en Windows XP. Kortom, tijd om weer eens je pc te updaten.

Het meest ernstige lek is te vinden in SQL Server 7.0 en 2000. Een gewone gebruiker is in staat om zichzelf de rechten van systeembeheerder te geven, en bestanden te wijzigen of te verwijderen. Een patch voor het probleem is bij Technet te vinden.

Ook Windows XP ontsnapt niet aan de problemen. Het besturingssysteem bevat een fout in de Help and Support Center, een onderdeel dat je via de Start Menu bereikt en die je informatie geeft bij problemen. Windows stuurt deze informatie door naar de servers van Microsoft om zo de database aan te vullen.

De gebruikte procedure blijkt echter niet waterdicht. Door aangepaste code via een webpagina of html-mail aan te bieden, kan een hacker proberen een bestand naar je pc te uploaden. Dit mislukt altijd, maar het wel tot gevolg dat het bestand met dezelfde naam wordt gewist. Door de naam van een bekend systeembestand te kiezen, kan een hacker vervolgens Windows saboteren. Hoe blijvend, is een andere vraag. Een groot aantal systeembestanden wordt automatisch door Windows XP herstelt als ze ontbreken.

Als je Service Pack 1 al hebt geïnstalleerd, is er geen enkel probleem. Als je hier echter nog niet aan toegekomen bent, kun je een aparte patch downloaden. Je vindt die op deze pagina.

Tenslotte verstuurde Microsoft ook een waarschuwing over een lek in Word en Excel. Lek moet je hier letterlijk opvatten, want door een fout in een module om externe data te importeren, kan een hacker informatie uit een XLS of DOC-bestand halen. Een gebruiker zou zich daar niet van bewust zijn.

Toch is het uitbuiten van dit lek niet zo gemakkelijk, stelt Microsoft. De informatie kan alleen worden gestolen door een ander Excel- of Word-document. Een hacker moet dus zo'n bestand aanbieden per mail, de gebruiker overtuigen om het te open én dan nog hem zover te krijgen dat hij het terugstuurt. Een patch is terug te vinden op een webpagina van Microsoft. Lees meer artikels over : microsoft, windows

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »