Super-patchdinsdag dicht 87 lekken
14-04-2010,10:19 door
MS10-019 heeft betrekking op alle Windows versies en laat aanvallers digitaal gesigneerde uitvoerbare content, zoals PE en CAB bestanden wijzigen, zonder dat de handtekening ongeldig wordt. MS10-026 laat aanvallers een speciaal geprepareerde AVI op websites verstoppen, die vervolgens een buffer overflow op Windows XP, 2000, Server 2003 en Server 2008 veroorzaakt, waardoor het systeem kan worden overgenomen. MS10-027 is alleen een probleem voor Windows 2000 en XP en laat aanvallers willekeurige code uitvoeren, als de gebruiker een gehackte of kwaadaardige website bezoekt.
Adobe
Ook voor Adobe is het vandaag patchdinsdag. De ontwikkelaar verhelpt in Adobe Reader en Acrobat 15 beveiligingslekken die aanvallers in alle gevallen het systeem laten overnemen. Geen één van de vijftien lekken in Adobe Reader 9.3.1 en eerder werd door Adobe zelf ontdekt. Het was voor deze patchronde geheel afhankelijk van externe onderzoekers. Gebruikers krijgen het advies om te updaten naar Adobe Reader en Acrobat 9.3.2, voor wie nog versie 8.x van de PDF-lezers gebruikt is update 8.2.2 uitgekomen. Zoals verwacht is de /launch aanval van de Belgische onderzoeker Didier Stevens niet opgelost.
Oracle
Naast Adobe en Microsoft doet ook Oracle een duit in het zakje. De databasegigant verhelpt 47 kwetsbaarheden in onder andere Oracle Database, Application Server en E-Business Suite. Een lek in de Sun Ray Server Software kreeg de hoogst mogelijk CVSS 2.0 score van 10. Dat betekent dat aanvallers zonder authenticatie en op vrij eenvoudige wijze toegang tot het systeem kunnen krijgen. De volgende patchdinsdag van Oracle is op 13 juli.








Gerelateerde artikelen:
Tags:

