image

Mogelijke exploits voor kritiek Print Spooler lek in Windows

zaterdag 3 september 2005, 08:03 door Redactie, 6 reacties

Het laatste security bulletin van Microsoft, , MS05-043, waarschuwde voor een kritiek lek in de Windows Print Spooler Service. Door het sturen van een bepaald bericht zou een aanvaller een kwetsbaar systeem volledig kunnen overnemen. De Print Spooler Service wordt standaard door Windows geladen, en het lek is dan ook aanwezig in Windows 2000, Windows XP met SP1 en SP2 en Windows Server 2003. In Windows Server 2003 en Windows XP met Service Pack 2 kan het lek alleen tot een denial of service leiden.

Het Internet Storm Center heeft nu berichten ontvangen dat er mogelijke exploits, die van het MS05-043 lek misbruik maken, in omloop zijn. Gebruikers die hun systeem nog niet gepatcht hebben wordt aangeraden dit alsnog te doen.

Reacties (6)
03-09-2005, 16:19 door Anoniem
Je moet wel minimaal kunnen aanmelden om van dit lek gebruik te
kunnen maken. Dat scheelt alweer een stuk.
05-09-2005, 01:44 door Anoniem
alweer
05-09-2005, 06:18 door Anoniem
briljante reacties weer.
05-09-2005, 09:33 door SirDice
Door Anoniem
Je moet wel minimaal kunnen aanmelden om van dit lek gebruik te
kunnen maken. Dat scheelt alweer een stuk.
Oh?

a) heel veel thuis gebruikers hebben geen wachtwoord
ingesteld.. Aanmelden is dan makkelijk.

b) Op een bedrijfsnetwerk heeft iedereen een account en kan
dus aanmelden..

Dus zoveel scheelt het niet hoor..
05-09-2005, 19:11 door Anoniem
Maar het scheelt wel ! en dat is het verschil.. als iedereen
een pass weet en het is een onbekende maloot die een Worm
schrijft .. scheelt het wel zeker !
03-12-2006, 14:08 door Anoniem
Door SirDice
a) heel veel thuis gebruikers hebben geen wachtwoord
ingesteld.. Aanmelden is dan makkelijk.
Is het je ooit opgevallen dat Windhoos alleen accounts met
wachtwoord toestaat om remote in te loggen? Als iemand
fysieke toegang heeft tot je pc waarop geen wachtwoord
ingesteld is dan zijn er makkelijkere manieren te bedenken
om de controle over te nemen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.