image

Microsoft patcht ernstige Bluetooth, DirectX en IE lekken

vrijdag 6 juni 2008, 09:43 door Redactie, 4 reacties

Microsoft zal aanstaande dinsdag 7 Security Bulletins uitbrengen, voor onder andere ernstige beveiligingslekken in Bluetooth, DirectX en Internet Explorer. De Bluetooth kwetsbaarheid geeft een aanvaller de mogelijkheid om zowel Windows XP als Vista systemen over te nemen. Hetzelfde geldt voor de lekken in IE en DirectX, die daarnaast ook aanwezig zijn in Windows 2000, Server 2003 en Server 2008. Het lek in Internet Explorer is aanwezig in versies 5.01, 6 en 7.

De patches voor WINS, Active Directory en het Pragmatic General Multicast (PGM) multicast protocol verhelpen een probleem waardoor een aanvaller een denial of service kan veroorzaken of zijn rechten kan verhogen. Als laatste is er ook nog een update voor de Kill Bit functie in het besturingssysteem. Hoewel het een "moderate" kwetsbaarheid betreft, laat het een aanvaller wel willekeurige code uitvoeren. De updates zijn vanaf 10 juni beschikbaar via de Windows Update site of Automatische Update functie.

Reacties (4)
06-06-2008, 10:34 door Anoniem
Ah, wat een lief artikel; "moderate" noemen terwijl het
systeem 'gewoon' overgenomen kan worden.
06-06-2008, 22:23 door Anoniem
Windows zal de komen jaren elke de dinsdag van de maand het OS moeten
patchen. Kortom een grote gatenkaas.
07-06-2008, 12:31 door Anoniem
Ah, wat een lief artikel; "moderate" noemen terwijl het
systeem 'gewoon' overgenomen kan worden.

dat is gewoon de prioriteit die microsoft er bij geeft, het verder niks met de
mening van de redactie te maken. het feit dat ze 'm moderate noemen terwijl je
code zou kunnen uitvoeren betekend vermoedelijk dat het nogal bewerkelijk is.
08-06-2008, 09:10 door Nomen Nescio
Grappig hoe er steeds over "ernstige" lekken gepraat wordt als het om
Microsoft terwijl soortgelijke lekken bij andere besturingssystemen nooit de
kwalificatie "ernstig" krijgen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.