Abuse Melding

Je hebt een klacht over de onderstaande posting:

13-12-2011, 23:52 door Bitwiper

Deze bijdrage is bestemd voor diegenen die de afgelopen maand Fix-It 50792 gedraaid hebben om toegang tot T2Embed.dll te blokkeren als workaround voor de True Type Font Parsing vulnerability (misbruikt door Duqu, zie http:/www.security.nl/artikel/39062/1/Microsoft_%22fix%22_voor_ernstig_Windows-lek.html). Zoals ik in http://www.security.nl/artikel/39487/1/Microsoft_dicht_236_lekken_in_2011.html aangaf maakt het niet uit of je Fix-It 50793 draait voordat of nadat je de patches van vanavond draait, inclusief de daadwerkelijke fix voor de True Type Font Parsing vulnerability (zie http://technet.microsoft.com/en-us/security/bulletin/ms11-087). Maar ik moet eerlijk toegeven, om een andere reden dan ik dacht! De bug blijkt namelijk niet in T2Embed.dll te zitten maar in Win32k.sys (Fix-It 50792 trekt alle toegangsrechten op T2Embed.dll in, kennelijk om te voorkomen dat de buggy code in Win32k.sys bereikt kan worden). Zoals ik uitleg in ...

Beschrijf je klacht (Optioneel):

captcha