image

Microsoft dicht 19 gaten in Windows, Office en IE

woensdag 9 mei 2007, 09:50 door Redactie, 6 reacties

Microsoft heeft als onderdeel van haar maandelijkse patchcyclus 19 beveiligingslekken in Windows, Office en Internet Explorer gedicht. Office werd met zeven lekken het zwaarst getroffen, gevolgd door zes gaten in Internet Explorer. Van de lekken in de browser bevinden zich er twee in Internet Explorer 7 voor Windows Vista. Verder zijn er ook vier kwetsbaarheden in Exchange en het begin april ontdekte Windows DNS server lek verholpen. In de meeste gevallen gaat het om ernstige lekken waardoor een aanvaller het systeem kan overnemen.

Windows en Office gebruikers wordt dringend aangeraden de updates te installeren. Zo wordt het gepatchte Office lek in MS07-024 actief door computercriminelen voor gerichte aanvallen misbruikt. In het geval van Internet Explorer patch MS07-027 zijn er exploits publiekelijk bekend en voor de MS07-029 DNS RPC kwetsbaarheid is er al weken geautomatiseerde malware actief.

Updaten kan via de Automatische Update functie, Windows Update of het overzicht van de beveiligingsbulletins.

Reacties (6)
09-05-2007, 10:32 door Anoniem
En hoeveel zijn er weer bijgekomen met deze patches?
Ik dacht dat MS wat serieuzer aan het programeren was, echter zie ik nog
steeds veel gaten iedere maand. Nu IE7 was uitgekomen had ik gehoopt
dat daar niets meer in te vinden zou zijn.
09-05-2007, 11:36 door Anoniem
Gebruikers die graag Nederlandstalige uitleg willen hebben
kunnen die op
http://www.microsoft.com/netherlands/technet/security/bulletin
vinden.
09-05-2007, 11:39 door SirDice
Nu IE7 was uitgekomen had ik gehoopt dat daar niets
meer in te vinden zou zijn.
Ach.. Je moet wat te dromen hebben natuurlijk..
09-05-2007, 12:05 door G-Force
Data-fuzzing had heel wat problemen kunnen voorkomen.
09-05-2007, 14:21 door Anoniem
Laat ze eerst die microsoft update site verbeteren, 9 van de 10 keer werkt
de site niet en als je dan naar die error gaat zoeken dan is er niks over te
vinden op die site van hun. Waardoloze programmeurs zitten daar zeg, niet
normaal meer!
09-05-2007, 23:37 door Anoniem
gevolgd door zes gaten in Internet Explorer. Van de
lekken in de browser bevinden zich er twee in Internet
Explorer 7 voor Windows Vista
Voor wie het iets preciezer wil lezen heeft de grootste
lekkenbakker ter wereld in elk geval goede informatie op:
http://www.microsoft.com/technet/security/bulletin/ms07-027.mspx.

In het tabelletje zie je duidelijker dat de gebruikte
Windows-versie verschil maakt in de impact van de fouten.
En je ziet dat maar 1 van de 6 fouten (CVE-2007-0944) niet
in IE7 voor Vista zit. Terwijl op IE 5.01 SP4 op Windows
2000 SP4, drie CVE-nummers niet van toepassing zijn...
Geheel in traditie vervangt deze update een aantal eerdere
en zijn er ook al weer de nodige problemen mee.
Gelukkig heb ik er zelf geen last van :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.