image

Microsoft dicht zeer ernstig Outlook-lek

woensdag 10 november 2010, 10:26 door Redactie, 5 reacties

Microsoft heeft tijdens de patchdinsdag van november drie updates uitgebracht, die in totaal elf beveiligingslekken in Office en de Unified Access Gateway (UAG) verhelpen. De belangrijkste update is MS10-087, voor vijf ernstige kwetsbaarheden, waarvan één al bij hackers bekend is. De overige vier problemen werden direct aan Microsoft gerapporteerd.

De ergste van deze vijf lekken is CVE-2010-3333, die onderzoekers van team509 aan VeriSign iDefense Labs verkochten, waarop Microsoft werd ingelicht. Via dit lek kan een aanvaller willekeurige code op het systeem uitvoeren als het slachtoffer een speciaal geprepareerd RTF e-mailbericht opent of via het voorbeeldvenster bekijkt. Microsoft verwacht hackers zeer snel exploits voor de in MS10-087 gepatchte lekken zullen uitbrengen, maar is nog niet van aanvallen op de hoogte.

MS10-088 verhelpt twee PowerPoint-lekken, terwijl MS10-089 vier kwetsbaarheden in de UAG oplost. Updaten kan via Microsoft Update en de Automatische Update functie.

Reacties (5)
10-11-2010, 11:33 door [Account Verwijderd]
[Verwijderd]
10-11-2010, 13:24 door Anoniem
Door Peter V: Ze hebben bij Microsoft nog altijd niet de crash aangepakt bij Outlook. Vandaag even getest, maar de bug zit er nog altijd in.

misschien is het handig als je "de bug" even toe kunt lichten.
10-11-2010, 13:29 door Anoniem
hij werkt nog met windows nt 3.11 :x
10-11-2010, 13:57 door Anoniem
Door Anoniem: hij werkt nog met windows nt 3.11 :x

Da's knap, want die versie bestaat niet.
11-11-2010, 01:06 door Bitwiper
Uit http://lists.grok.org.uk/pipermail/full-disclosure/2010-November/077324.html
VIII. DISCLOSURE TIMELINE

08/12/2009 Initial Vendor Notification
08/12/2009 Initial Vendor Reply
11/09/2010 Coordinated Public Disclosure
Da's bijna 15 maanden (voor een remotely exploitable bug -zonder user interaction- in Outlook 2007) ...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.