"Fix It" voor buggy HCP protocol issue
12-06-2010,11:55 doorBitwiper
In de Windows XP (SP2 en SP3) code voor het verwerken van hcp:// URL's op Windows XP (SP2 en SP3) zit een fout, waardoor aanvallers door het openen van een webpagina, bekijken van een filmpje of het openen van een e-mail je PC kunnen overnemen.

Achtergronden op deze site: http://www.security.nl/artikel/33572/1/Google_onthult_ernstig_Windows_XP-lek.html en http://www.security.nl/artikel/33583/1/Microsoft_boos_over_Google%27s_zero-day_lek_in_Windows_XP.html. Zie daarnaast http://secunia.com/blog/103/.

Op http://www.microsoft.com/technet/security/advisory/2219475.mspx staat nu:
Note See Microsoft Knowledge Base Article 2219475 to use the automated Microsoft Fix it solution to enable or disable this workaround.
Dat artikel 2219475 vind je hier: http://support.microsoft.com/kb/2219475, vanaf die pagina kun je met een paar muisklikken het hcp: protocol uitzetten, en mocht er iets belangrijks niet meer werken (lijkt me stug, in elk geval in Windows 7 wordt dat hcp protocol niet meer ondersteund), kun je het hcp protocl weer aanzetten.

Ik raad PC gebruikers thuis en op kleinere bedrijven zonder vaste systeembeheerders aan om deze patch te draaien, reken maar dat er op korte termijn malware verschijnt die gebruik maakt van deze kwetsbaarheid.

Aanvulling 2010-08-15 15:55: zie m'n bijdrage van 2010-08-15 15:50 verderop met info over het effect van MS10-042 op de hieronder beschreven Microsoft Fix It's 50459 en 50460.
Laatst gewijzigd: 15-08-2010, 15:55