image

Microsoft belooft Windows monsterpatch

vrijdag 10 juni 2011, 09:44 door Redactie, 13 reacties

Microsoft zal aanstaande dinsdag zestien patches voor 34 beveiligingslekken in Windows, Internet Explorer, Office en verschillende andere programma's uitbrengen. Negen van de patches verhelpen ernstige kwetsbaarheden waardoor aanvallers het onderliggende systeem kunnen overnemen. Ook via een ander lek is dit mogelijk, maar volgens Microsoft lastiger om te doen, waardoor het als "Belangrijk" wordt omschreven. De overige zes patches zijn ook voor belangrijke lekken, waardoor een aanvaller een denial of service kan uitvoeren of informatie kan stelen.

De lekken bevinden zich in alle Windows-versies, Microsoft Office, Internet Explorer, .NET Framework, SQL Server, Visual Studio, Silverlight en de Forefront Threat Management Gateway (voorheen bekend als ISA).

Cookiedief
Eén van de problemen die Microsoft dinsdag verhelpt, is een tijdens Hack in the Box Amsterdam aangekondigd zero day-lek in Internet Explorer. Via deze aanval, genaamd "cookiejacking", kan een aanvaller cookies van gebruikers stelen en vervolgens als de gebruiker inloggen. De patch voor IE verhelpt één van de bekende aanvalsvectoren voor de cookie-map.

"Gegeven de aanwezigheid van andere soorten social engineering methoden die criminelen gebruiken, die tot veel meer dan alleen cookies toegang geven, denken we dat dit probleem een klein risico voor klanten is", zegt Angela Gunn van Microsoft's Trustworthy Computing. De softwaregigant heeft de aanvalstechniek nog niet in het wild ontdekt.

Eerder liet Microsoft al weten dat de IE 'porno-knop' bescherming tegen cookiedieven biedt. De updates zijn dinsdagavond beschikbaar en via Windows en de Windows Update website te downloaden.

Reacties (13)
10-06-2011, 09:50 door Anoniem
Ah gelukkig, ze zijn er nog, de monsterpatches.
10-06-2011, 09:54 door Mysterio
Microsoft belooft Windows monsterpatch
De kop is op zo veel manieren fout! Sowieso weer dat monster... maar dan ook nog eens een keer de suggestie dat het een 'monsterpatch' voor Windows zal zijn. Office, IE, .NET framegedoe, SQL, Visual Studio etc... is geen Windows.

Microsoft software is niet hetzelfde als Windows.
10-06-2011, 09:54 door Anoniem
"IE 'porno-knop' "

mocht je hem zoeken.... CTRL + SHIFT + P
sneltoets voor in-private browsing.... aka pornoknop
10-06-2011, 10:05 door Anoniem
Door Mysterio:
Microsoft belooft Windows monsterpatch
De kop is op zo veel manieren fout! Sowieso weer dat monster... maar dan ook nog eens een keer de suggestie dat het een 'monsterpatch' voor Windows zal zijn. Office, IE, .NET framegedoe, SQL, Visual Studio etc... is geen Windows.

Microsoft software is niet hetzelfde als Windows.
Lekker belangrijk............
10-06-2011, 10:09 door meinonA
Microsoft software is niet hetzelfde als Windows.

Nee, maar Windows, Internet Explorer en .net framework wel.

Maar inderdaad: "Windows gebruikers" was beter geweest...
10-06-2011, 10:11 door Anoniem
Het is geen monsterpatch maar het zijn kleine individuele patches voor verschillende Microsoft producten (dus niet alleen Windows). Daarnaast verstrekt Microsoft via Windows Update ook updates/patches van derde partijen zoals Intel, NVIDIA, Realtek, etc.
10-06-2011, 10:47 door Rubbertje
Door Anoniem:
Door Mysterio:
Microsoft belooft Windows monsterpatch
De kop is op zo veel manieren fout! Sowieso weer dat monster... maar dan ook nog eens een keer de suggestie dat het een 'monsterpatch' voor Windows zal zijn. Office, IE, .NET framegedoe, SQL, Visual Studio etc... is geen Windows.

Microsoft software is niet hetzelfde als Windows.
Lekker belangrijk............
Het is toch voluit Microsoft Windows...
10-06-2011, 10:47 door Anoniem
Waarom zetten ze jullie Microsoft altijd in een positief daglicht.

Ik zou graag hier wat meer negativiteit over lezen.
10-06-2011, 11:30 door [Account Verwijderd]
[Verwijderd]
10-06-2011, 12:55 door eMilt
Wat Mysterio terecht aan wil kaarten is dat Windows Update niet hetzelfde is als Microsoft Update. Bij Windows Update krijg je alleen de updates die Windows gerelateerd zijn. Daarbij zitten dus ook IE en .NET patches. Bij Microsoft Update krijg je patches voor alle Microsoft software, dus ook Office en Visual Studio.
10-06-2011, 13:10 door Anoniem
Door Anoniem: Waarom zetten ze jullie Microsoft altijd in een positief daglicht.

Ik zou graag hier wat meer negativiteit over lezen.

Waarom, het gaat hier (als het goed is) over de veiligheid. Dat betekent niet dat je iets negatief moet benaderen, maar realistisch.
10-06-2011, 18:28 door DarkViewOfTheWorld
Microsoft belooft monsterpatch


case closed ... nothing to see, nothing to whine about, move along sheeple
[edit, typo]
12-06-2011, 21:16 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.