image

Microsoft patcht Windows URI en DNS spoofing lekken

woensdag 14 november 2007, 10:18 door Redactie, 2 reacties

Microsoft heeft zoals aangekondigd gisteren twee beveiligingsupdates voor Windows uitgebracht. De belangrijkste patch is voor een lek in Windows XP en Server 2003 dat actief door criminelen wordt misbruikt voor het overnemen van kwetsbare machines. Het probleem zit in de manier waarop de Windows shell speciaal geprepareerde URIs verwerkt. Aanvallers weten al meer dan een maand de kwetsbaarheid via PDF-bestanden te misbruiken.

Opmerkelijk genoeg is het lek alleen aanwezig in combinatie met Internet Explorer 7, en lopen gebruikers van IE6 geen gevaar. Uit voorzorg wordt de update toch aan alle Windows XP en Server 2003 gebruikers aangeboden. De Windows shell in Vista is niet kwetsbaar.

De tweede update betreft een lek in Windows 2000 en Server 2003 waardoor een aanvaller DNS requests kan spoofen, waardoor gebruikers zonder dat zij dit weten naar nepsites worden doorgestuurd. Updaten kan via Windows Update, de Automatische Update functie of de betreffende beveiligingsbulletins.

Reacties (2)
14-11-2007, 10:54 door SirDice
De tweede update betreft een lek in Windows 2000 en
Server 2003 waardoor een aanvaller DNS requests kan
spoofen,
Het is de response die gespoofed kan worden, niet het request.
A spoofing vulnerability exists in Windows DNS Servers. The vulnerability could allow non-privileged users to send malicious responses to DNS requests, thereby spoofing or redirecting Internet traffic from legitimate locations.
29-11-2007, 15:22 door Anoniem
stom stom en nogeens stom
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.