0
Bewaar meld een fout Verstuur {T}print

Dringende veiligheidspatch voor alle Windows-versies [UPDATE]

Microsoft zweeg half jaar over gat in besturingssysteem

11 februari 2004 | Marc Hijink
Microsoft zweeg half jaar over gat in besturingssysteem
ZDNet.nl
Met een veiligheidsuitbreiding voor alle actuele Windows-versies komt Microsoft nu met een tweede remedie tegen MS Blaster-achtige wormen. Het lek in Windows is ernstig en al sinds vorig jaar zomer bekend. De patch is nodig voor alle Windows NT4.0, 2000, XP en Server 2003 versies, inclusief de 64-bit uitvoeringen.

Met de download wordt een lek gedicht in een Windows-onderdeel dat het Abstract Syntax Notation One (ASN.1)-protocol verwerkt. Dat netwerkprotocol is een algemene standaard die door vele toepassingen wordt gebruikt.

Daarom is het potentiële gevaar van de pas bekend gemaakte kwetsbaarheid groot. In vergelijking met de Blaster-worm zou een malafide programma dat de ASN.1-lek misbruikt, nog sneller kunnen verspreiden. Er bestaan immers veel meer vectors of mogelijke aanvalroutes. Een ernstige zaak, want Blaster zorgde in de zomer van 2003 voor veel overlast omdat het zich zonder hulp van de pc-gebruiker kan voortplanten.

Het nieuwe lek in Windows bestaat er uit dat kwaadwillenden door het uitvoeren van een code een buffer overrun kunnen veroorzaken. Hierdoor kunnen ze de controle over de pc verkrijgen en bestanden bekijken en veranderen. Een patch installeren is een noodzaak, want in tegenstelling tot Blaster is er hier geen noodoplossing - zoals het blokkeren van een bepaalde poort - voorhanden

De patch is nodig voor alle Windows 2000 en XP versies, ook de server- en 64-bit uitvoeringen. Blaster zorgde in de zomer van 2003 voor veel overlast. Het lek in Windows bestaat er uit dat kwaadwillenden door het uitvoeren van een code de controle over de pc kunnen verkrijgen en bestanden kunnen bekijken en veranderen. Microsoft besloot het nieuwe lek niet bekend te maken om geen slapende hackers wakker te maken.

In de kring van softwareanalisten is er wel kritiek op de traagheid van Microsofts update: "Het is belachelijk dat deze patch pas tweehonderd dagen na het ontdekken van het lek wordt vrijgegeven", aldus een veiligheidskenner. Maar volgens Microsoft was die tijd nodig omdat de remedie diep ingrijpt op de basis van het Windows-systeem.

De update is te downloaden met de Windows Update functie van uw computer.

 

Lees meer artikels over : blaster, patch, nieuws

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »