0
Bewaar meld een fout Verstuur {T}print

Microsoft maakt opnieuw ernstig Windows-lek bekend

Alleen XP blijft buiten schot

22 november 2002 | Jamie Biesemans
Alleen XP blijft buiten schot
ZDNet.nl
Nadat Microsoft donderdag al aan de alarmbel trok en een aantal lekken in Internet Explorer bekend maakt, is het vandaag weer prijs. Door een fout in de Microsoft Data Access Componenten (MDAC) zijn vrijwel alle Windows-versies (met uitzondering van XP) over te nemen door hackers.

In Microsoft Security Bulletin MS02-065 staat beschreven hoe een fout in de MDAC door een hacker kan worden uitgebuit om de controle over een systeem over te nemen. MDAC's zijn onderdelen die zorgen voor het versturen en ontvangen van data naar databases, bijvoorbeeld via internet. De componenten vind je vaak in servers, maar zijn ook standaard aanwezig in Windows Millennium, 2000 en XP.

De fout is te vinden in MDAC versies 2.1, 2.5 en 2.6. Windows XP is voorzien van MDAC 2.7, waardoor dit besturingssysteem buiten schot blijft. Ook andere Windows-gebruikers die de overstap naar de nieuwe versie maakten, hoeven niets te vrezen.

Microsoft beschouwt de kwetsbaarheid als "zeer ernstig", omdat het zowel servers als pc's kan treffen. Een slimme hacker beschikt over twee aanvalsmogelijkheden. Door bijvoorbeeld via http een vals verzoek te sturen naar een IIS-server, kan hij zijn eigen code uitvoeren. Omdat Microsoft IIS behoort tot de meeste gebruikte software om sites te hosten, is het gevaar voor grootschalige aanvallen zeer groot. "Deze kwetsbaarheid is duidelijk zeer ernstig en Microsoft raadt alle klanten wiens systemen gevaar lopen onmiddellijk aan de nodige acties te ondernemen", aldus het bedrijf.

Om toegang te krijgen tot gewone pc's moet een hacker een speciale website in elkaar knutselen. Door bijvoorbeeld een link op een andere pagina, in een mail of via een instant messenger-bericht, wordt een nietsvermoedende gebruiker naar deze site gelokt. Eenmaal daar aangekomen, wordt de code van de hacker automatisch uitgevoerd terwijl de surfer de pagina bekijkt. Dit kan alleen als er gesurft wordt met Internet Explorer.

Omdat MDAC op verschillende configuraties dan wel, dan wel niet geactiveerd is, heeft Microsoft een patch uitgebracht die je systeem nakijkt. Indien nodig wordt het lek gedicht. De patch vind je in onze download-afdeling of bij Microsoft. Voor beheerders van IIS-servers is er een checklist met belangrijke veiligheidsmaatregelen. Die vind je hier. De ISS Lockdown Tool, te vinden via de link onder aan dit artikel, zet het kwetsbare component uit. Lees meer artikels over : mdac, lek

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »