image

Ernstig lek in Internet Explorer en Windows Media Player

woensdag 19 oktober 2005, 12:41 door Redactie, 3 reacties

Security bedrijf eEye Digital Security heeft Windows gebruikers gewaarschuwd voor een ernstig lek in Internet Explorer en Windows Media Player waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het lek is aanwezig in Windows NT, 2000 (alle versies), Windows XP SP1 en SP2 en Windows 2003 SP0 en SP1.

Het lek kan volgens eEye niet voor een worm misbruikt worden, maar is wel kritiek omdat het een aanvaller in staat stelt om willekeurige code uit te voeren.

"Het lek kan misbruikt worden als de gebruiker een verkeerd bestand opent of een verkeerde website bezoekt." zegt chief hacking officer Marc Maiffret.

Microsoft bevestigde dat het de advisory had ontvangen en liet weten het lek te onderzoeken. Het lek zou volgens eEye niets te maken hebben met de 14 lekken die vorige week door Microsoft gepatcht werden.

Reacties (3)
20-10-2005, 09:21 door Anoniem
Ik ben erg benieuwd hoe snel ze dit fixen. Het geeft me in
ieder geval wederom een reden om blij te zijn dat ik beide
applicaties niet gebruik.
21-10-2005, 01:34 door Anoniem
Zielig voor microsoft he?

Konstant die lui die je software proberen
te vernaggelen.
ze hebben $$$$ zat, maar ze kunnen niet op vakantie
door die lui.
Ik vind het prettige progjes.
24-10-2005, 16:23 door SirDice
Het lek kan volgens eEye niet voor een worm misbruikt worden, maar is wel kritiek omdat het een aanvaller in staat stelt om willekeurige code uit te voeren.
"Het lek kan misbruikt worden als de gebruiker een verkeerd bestand opent of een verkeerde website bezoekt." zegt chief hacking officer Marc Maiffret.
Waar staat dat? Op de link in het artikel heeft men het over "A vulnerability in default installations of the affected software could allow for remote code execution". Meer niet.
En als het lek misbruikt kan worden als de gebruiker een verkeerd bestand opent kan het dus wel degelijk misbruikt worden voor/door een worm.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.