0
Bewaar meld een fout Verstuur {T}print

Microsoft waarschuwt voor nieuwe veiligheidslekken

Maandelijks overzicht

17 oktober 2003 | Jamie Biesemans
Maandelijks overzicht
ZDNet.nl
Afgelopen woensdagnacht schakelde Microsoft over op een maandelijks systeem om gebruikers te waarschuwen voor lekken in Microsoft-software. De eerste viruswaarschuwing 'nieuwe stijl' waarschuwt voor vijf nieuwe veiligheidslekken.

Door alle problemen in een maandelijkse mail te verzamelen, wil Microsoft bereiken dat de genoemde lekken ook daadwerkelijk worden verholpen. Dat gebeurt nu te weinig; door de toevloed aan veiligheidsbulletins, waarvan er vaak meerdere per week verschenen, zouden gebruikers 'patchmoe' zijn. Als gevolg blijven pc's ondanks het feit dat er al een patch beschikbaar is, te vaak te lang kwetsbaar.

De vier kritische problemen die in de oktobereditie worden gesignaleerd, hebben gevolgen voor vrijwel alle Windows-versies.

Een ervan heeft betrekking op een lek in ActiveX, en maakt alleen slachtoffers onder gebruikers van Windows 2000 SP2, SP3 en SP4. Een ander lek heeft zeer ernstige consequenties voor mensen die de Windows Messenger-dienst gebruiken (niet te verwarren overigens met de instant messenger van Microsoft of MSN). Het gaat hier om een hulpmiddeltje dat sinds Windows NT ingebakken zit in het OS; systeembeheerders kunnen met behulp van dit programma een boodschap laten zien op de schermen van alle gebruikers. Een tijdje geleden werd deze Messenger-component misbruikt door spammers om ongevraagd reclameboodschappen te laten verschijnen. Nu is het probleem ernstiger: hackers kunnen eigen programma's uitvoeren.

En dat is ook het geval voor de twee andere ernstige lekken, die achterdeuren openzetten via een buffer-overrun in de helpfunctie en via een andere fout in ActiveX.

De patches voor al deze problemen zijn te downloaden via de automatische Windows Update-functie. Wie ze liever handmatig installeert, kan de patch downloaden via de links van de losse veiligheidsbulletins. Hier staan ze gebundeld.

 

Lees meer artikels over : patch, activex, messenger

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »