0
Bewaar meld een fout Verstuur {T}print

Microsoft meldt zeven lekken in Windows

Reputatie loopt opnieuw schade op

14 juli 2004 | Jamie Biesemans
Reputatie loopt opnieuw schade op
ZDNet.nl
Wie deze morgen zijn Windows-pc opstartte, wist meteen hoe het zat. Een nieuwe patch moet de Microsoft-software behoeden voor een reeks nieuwe kwetsbaarheden. Twee ervan worden door de softwaregigant omschreven als "kritisch". De timing kan moeilijk slechter, want MS heeft in de voorbije weken te kampen gehad met een stroom berichten over lekken in Internet Explorer (IE).

Eén geluk bij een ongeluk is voor Microsoft dat de IE deze keer niet rechtstreeks bij de getroffen applicaties zit. Alle zeven zwakke plekken zitten op het niveau van het besturingssysteem, al heeft eentje ook gevolgen voor gebruikers van Outlook Express 6 die nog niet de service pack voor het mailprogramma installeerden.

Microsoft heeft twee fouten bestempeld als uiterst gevaarlijk - wat inhoudt dat hackers ze kunnen gebruiken om een malafide programma op een pc binnen te smokkelen en uit te voeren. Bij de eerste kan dat vanwege een fout in de Task Scheduler (een Windows-onderdeel om scripjes op een bepaald moment uit te voeren), bij het tweede gaat het opnieuw om een bug in de helpfunctie. Windows XP en 2000 sukkelen met beide problemen, Windows Server 2003, Millennium en 98 enkel met het laatste.

De andere vijf kwetsbaarheden krijgen van Microsoft voor het grootste deel het etiket "belangrijk" opgeplakt. Dit wil zeggen dat ze nog altijd gevaarlijk zijn maar dat een aanvaller veel moeite moet doen om er misbruik van te maken, of dat ze oplosbaar zijn met een gemakkelijk uit te voeren kunstgreep.

Dat Microsoft opeens een hoop nieuwe lekken presenteert is niet toevallig. Als onderdeel van hun nieuw veiligheidsbeleid worden alle veiligheidsbulletins gebundeld in een maandelijkse editie. Dit heeft als voordeel dat gebruikers niet constant bestookt worden met patches - en dat Microsoft niet continue met lekkende software negatief in het nieuws verschijnt.

Deze keer lijkt dat echter niet erg te gaan lukken. Het softwarebedrijf, dat zegt in het voorbije jaar zwaar te hebben geïnvesteerd in het veilig maken van hun producten, heeft te kampen met het ene onheilsbericht na het andere. Het ging dan vooral om Internet Explorer, die het doelwit werd van trojans waarmee criminelen persoonlijke bankinformatie probeerden te stelen. Probleem is dat voor deze lekken geen kant-en-klare patch bestaat.

Het gevaar was zo groot dat veiligheidsexperts, incluis het toonaangevende CERT, adviseerde om over te schakelen naar een alternatief browsermerk. De vraag is, geven surfers aan die oproep gehoor?
Navigeer

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »