Computerbeveiliging - Hoe je bad guys buiten de deur houdt

[Verwijderd]

16-01-2010, 23:30 door [Account Verwijderd], 4 reacties
[Verwijderd]
Reacties (4)
17-01-2010, 12:07 door Spiff has left the building
Dankjewel, Peter,
bijzonder duidelijk.

Belangrijk om te zien is dat de lijst van kwetsbare systemen op
http://support.microsoft.com/kb/979352
breder is dan wat weergegeven wordt in het schema op "More Info on the IE 0-day"
http://laws.qualys.com/lawsblog/2010/01/more-info-on-the-ie-0-day.html
dat eerder genoemd werd in
http://www.security.nl/artikel/32100/1/Microsoft_waarschuwt_voor_IE-noodpatch.html
en door mij in reacties op
http://www.security.nl/artikel/32097/1/Google_gehackt_via_Internet_Explorer-lek.html
en http://www.security.nl/artikel/32107/1/Duitsland_waarschuwt_voor_Internet_Explorer.html


Geeft het schema bij "More Info on the IE 0-day" nog aan dat ook Windows 2003 bescherming zou bieden door DEP, zelfs met IE7 en IE6, het overzicht van kwetsbare systemen van Microsoft adviseert ook voor Windows Server 2003 met IE7 of IE6 de betreffende fix.

Tevens geeft het schema bij "More Info on the IE 0-day" aan dat de combinatie Windows 2008 met IE7 niet zou bestaan, terwijl het overzicht van kwetsbare systemen van Microsoft toch ook voor Windows Server 2008 met IE7 de betreffende fix adviseert.

Wat wél overeenkomt, dat is dat de kwetsbaarheid niet zou bestaan voor IE8 onder XP SP3, en IE8 onder 2003, IE8 onder Vista, IE8 onder 2008, en IE8 onder Windows 7, en dat in die gevallen de fix niet nodig is.
17-01-2010, 12:38 door [Account Verwijderd]
[Verwijderd]
17-01-2010, 13:37 door Spiff has left the building
Je hebt helemaal gelijk, Peter.
Wie precies wil weten welk systeem wel of niet die fix nodig heeft, moet vanzelfsprekend zelf de lijst op de site van Microsoft raadplegen.

Waarom ik hierboven wel aangaf wat de verschillen zijn tussen de informatie van Microsoft Support en het schema op "More Info on the IE 0-day", dat is omdat ikzelf eerder die informatie uit het schema op "More Info on the IE 0-day" had genoemd in reacties hier op de site.
Ik vond en vind het daarom belangrijk om aan te geven dat de de lijst van kwetsbare systemen zoals vermeld op Microsoft Support breder is dan wat weergegeven wordt in het schema op "More Info on the IE 0-day".
17-01-2010, 19:21 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.