0
Bewaar meld een fout Verstuur {T}print

Nog steeds geen patch voor lek in Word 2000

Microsoft komt met slechts drie patches

13 september 2006 | Remco Mourits
Microsoft komt met slechts drie patches
ZDNet.nl
In zijn maandelijkse patchronde heeft Microsoft deze keer fixes uitgebracht voor slechts drie beveiligingslekken. Het bekende lek in Word 2000, dat al meerdere malen doelwit is geweest van aanvallen door hackers, moet het echter nog steeds zonder oplossing stellen.

Microsoft waarschuwde zelf vorige week dat het meldingen heeft binnengekregen van misbruik van het lek in Word 2000. Hackers sturen aangepaste Word-documenten via e-mail. Wanneer iemand zo'n document opent, wordt code uitgevoerd waardoor de hacker de controle over de pc in handen kan krijgen. Microsoft zegt aan een patch te werken, maar kreeg deze kennelijk niet tijdig af.

Het gewraakte lek lijkt op een lek in Office, dat Microsoft wél heeft gedicht met zijn update. Deze kreeg het label 'kritiek' mee; Microsofts hoogste waarschuwingsgraad.

Het betreft een fout in Microsoft Publisher in Office 2000, Office XP en Office 2003. Een hacker kan het misbruiken via een speciaal bewerkt Publisher-bestand. Net als bij het Word-lek geldt dat als een ontvanger dit opent, zijn computer op afstand kan worden overgenomen, aldus security bulletin MS06-054.

De lay-out-tool Publisher is echter een veel minder vaak gebruikte applicatie dan Word, waardoor het lek in Word toch gevaarlijker moet worden geacht. Microsoft adviseert wel ook Office-gebruikers die Publisher niet hebben geïnstalleerd om de patch te installeren, omdat andere Office-applicaties gebruikmaken van sommige van de incorrecte bestanden.

De twee andere lekken waarvoor patches zijn verschenen, betreffen fouten in Windows. Een fout in een protocol voor het uitwisselen van data in Windows XP stelt een hacker in staat de controle over een systeem over te nemen, aldus Microsoft in security bulletin MS06-052. Het protocol, Pragmatic General Multicast (PGM), is echter onderdeel van Microsoft Message Queuing, en dat is in de standaard configuratie uitgeschakeld. Het gevaar blijft daardoor beperkt.

Het derde lek betreft een fout in Microsoft Indexing Service. Een hacker kan hierdoor met behulp van een script willekeurige informatie van de getroffen pc stelen, aldus security bulletin MS06-053.

Zoals gebruikelijk worden de patches automatisch verstrekt via Microsofts Automatic Updates service. Ook zijn ze handmatig te downloaden.

Met een bijdrage van Joris Evers, CNet Lees meer artikels over : patch, word, windows, office

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »