image

Microsoft patcht lekken in Windows, IE en Media speler

dinsdag 14 februari 2006, 22:30 door Redactie, 2 reacties

Microsoft heeft op "black tuesday" 7 patches voor haar software applicaties uitgebracht. Het gaat om een kritiek lek in Internet Explorer voor Windows 2000 waardoor een aanvaller via een kwaadaardig WMF bestand het systeem kan overnemen. Het tweede security bulletin betreft een kritiek lek in Media Player 9 dat een aanvaller in staat stelt om via een kwaadaardig .bmp bestand het systeem over te nemen. Aangezien Media Player niet standaard is ingesteld om bmp bestanden te openen, is er behoorlijk wat interactie van de gebruiker vereist om dit lek te misbruiken.

Security bulletin MS06-006 waarschuwt voor een lek in de Windows Media Player Plug-in die in "Non-Microsoft" Internet Browsers aanwezig is. Dit keer kan een aanvaller via een kwaadaardig EMBED element het systeem overnemen. Toch ziet Microsoft dit niet als een "critical" maar "important" lek.

Security bulletin MS06-007 verhelpt een lek in TCP/IP waardoor een aanvaller in Microsoft Windows XP SP1 en SP2 en Server 2003 een Denial of Service kan veroorzaken. Deze besturingssystemen zijn ook kwetsbaar voor het lek in de Web Client Service waardoor er "remote code" uitgevoerd kan worden.

Het negende bulletin van dit jaar waarschuwt voor een probleem wat in de Koreaanse versie van Windows aanwezig is. Ook gebruikers van een Engelstalige of Nederlandstalige Windows versie die de "Korean Input Method Editor" geinstalleerd hebben lopen risico.

Het laatste bulletin in februari gaat over een lek in PowerPoint 2000 waardoor een aanvaller vertrouwelijke informatie kan achterhalen. Via het lek kan de inhoud van de "Temporary Internet Files Folder" (TIFF) gelezen worden, wat een aanvaller zou kunnen gebruiken voor verdere aanvallen op het systeem.

Alle updates zijn via de security bulletins, Windows Update of de Automatische update functie te downloaden.

Reacties (2)
14-02-2006, 23:07 door G-Force
Helaas zijn niet alle updates te downloaden via WindowsUpdate. Voor
meer informatie over dit download probleem, zie daarvoor:

http://www.security.nl/forum/i/87343/
14-02-2006, 23:23 door Anoniem
ja dat is wel een vrij slechte actie van microsoft, zijn er
uberhaupt mensen die het wel kunnen downloaden? zo niet dan
zou dat tijdens testen toch moeten opvallen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.