image

Microsoft waarschuwt voor WordPad-aanvallen

woensdag 10 december 2008, 12:25 door Redactie, 2 reacties

Microsoft waarschuwt Windows gebruikers voor een nieuw beveiligingslek in WordPad waar nog geen patch voor is en dat hackers actief misbruiken om systemen over te nemen. Het probleem zit hem in de WordPad Text Converter, dat een standaard onderdeel van Windows is. Via een geprepareerd Word 97 bestand is het mogelijk voor een aanvaller om willekeurige code uit te voeren als het slachtoffer het bestand met WordPad opent.

De volgende besturingssystemen zijn kwetsbaar: Windows 2000 Service Pack 4, XP met Service Pack 2 en Server 2003 met Service Pack 1 en 2. Gebruikers van Windows XP Service Pack 3, Windows Vista en Server 2008 lopen geen risico, aangezien de kwetsbare code niet in deze besturingssystemen aanwezig is.

XP gebruikers kunnen upgraden naar Service Pack 3, daarnaast kan men de Windows Write (.wri) extensie blokkeren, aangezien WordPad die standaard opent. Volgens Microsoft zijn er al aanvallen waargenomen die het lek misbruikten. Het zou hier echter om "beperkte" en "gerichte" aanvallen gaan, wat betekent dat waarschijnlijk overheidsinstanties of bedrijfsnetwerken het doelwit waren.

Reacties (2)
10-12-2008, 21:23 door [Account Verwijderd]
[Verwijderd]
11-12-2008, 10:48 door Anoniem
Inderdaad Jos..

What about the war on error??

Ik dacht dat ze software hadden geschreven om dit soort fouten in source code te detecteren..

Wat zijn de meeste programeurs toch een stelletje lamzakken ook hè?

Als het lijkt te doen wat het moet is het af niet waar? Want dat is precies wat van hen verwacht wordt.

:-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.