image

Microsoft patcht 22 Windows en IE-lekken

vrijdag 4 februari 2011, 09:10 door Redactie, 10 reacties

Microsoft zal aanstaande dinsdag 22 beveiligingslekken in Windows, Internet Explorer, Office, Visual Studio en IIS patchen. Onder de verholpen kwetsbaarheden bevinden zich ook twee zero-day lekken die al geruime tijd openstaan. Het gaat om het een FTP-lek in Microsoft Internet Information Services dat sinds eind december bekend is en de kwetsbaarheid in de Windows Graphics Rendering Engine die twee weken later werd ontdekt.

Patches
In totaal verschijnen er 12 Security Bulletins, waarvan er drie als "critical" zijn beoordeeld en negen als "belangrijk". Via vijf van de bulletins is het mogelijk om willekeurige code uit te voeren en het systeem over te nemen. Het gaat dan ook om de patch voor Microsoft Office.

Vijf andere bulletins voor Windows laten een aanvaller zijn rechten op het systeem verhogen, terwijl de resterende twee een Denial of Service en het lekken van informatie kunnen veroorzaken. De patches zijn dinsdagavond via Windows Update en de Automatische Update functie te downloaden.

Reacties (10)
04-02-2011, 10:56 door Anoniem
En Elke dag word Windows weer een stukje Beters .Chapeau Microsoft en de Jongens uit Redmond en andere vestigingen .Dat mag ook wel eens gezegd worden ;-)
04-02-2011, 11:55 door Anoniem
Door Anoniem: En Elke dag word Windows weer een stukje Beters .Chapeau Microsoft en de Jongens uit Redmond en andere vestigingen .Dat mag ook wel eens gezegd worden ;-)
Vind dat chapeau wel meevallen, een aantal van die lekken zijn al lang bekend en ook aardig ernstig. Naast dat er een paar wel een out of band update mochten hebben zijn er ook al een aantal patchdinsdagen voorbij gegaan waarin ze gefixed zouden kunnen worden.
04-02-2011, 12:24 door Anoniem
Hoe vaak het me niet gebeurt dat er weer een 'foute' linux update uitkomt waardoor de helft van functies het niet meer doen.
Dan liever de manier van Microsoft...
04-02-2011, 12:48 door Syzygy
Je koopt een product en later blijkt dat het product makke vertoont, dan is het toch logisch dat de producent dat GRATIS oplost.
04-02-2011, 13:38 door Martijn2
Door Anoniem: En Elke dag word Windows weer een stukje Beters .Chapeau Microsoft en de Jongens uit Redmond en andere vestigingen .Dat mag ook wel eens gezegd worden ;-)
*kuch* http://secunia.com/advisories/product/16/ *kuch* sommige zijn zelfs niet gepatched sinds 2002.
04-02-2011, 13:53 door n0tiz
Door Anoniem: Hoe vaak het me niet gebeurt dat er weer een 'foute' linux update uitkomt waardoor de helft van functies het niet meer doen.
Dan liever de manier van Microsoft...

Heb ik nog nooit last van gehad... Ik denk dat dit vooral afhangt van welke distro je gebruikt.

Verder vind ik het wel knap dat Microsoft iedere keer weer aan een nieuwe versie van een OS begint terwijl het vorige nog vol beveiligingslekken zit...
04-02-2011, 14:58 door Anoniem
Door Anoniem: Hoe vaak het me niet gebeurt dat er weer een 'foute' linux update uitkomt waardoor de helft van functies het niet meer doen.
Dan liever de manier van Microsoft...
Als je iets zoals Ubuntu 10.04 LTS gebruikt en geen bronnen van derden activeert, dan heb je nergens last van.
Maar uiteraard zijn er veel mensen die third-party software-bronnen gebruiken waardoor systemen een mengelmoes van applicaties krijgen die niet goed met elkaar samenwerken.
Het is zowel in een Microsoft-omgeving als in een Linux-omgeving niet slim om stable/unstable/experimental/sid te mixen.
Op de meeste Windows pc's zijn er dus naast de lekken van Windows ook nog de lekken van Adobe, Java, Oracle etc. die allemaal weer hun eigen manier van updaten hebben.

De manier van Microsoft is nogal divers. Hier staan meerdere pc's die nagenoeg identiek zijn v.w.b. de geïnstalleerde applicaties. Verder is de automatische update bij deze pc's op dezelfde manier vastgelegd: downloaden en melden.
Het is elke maand weer anders in de reacties van de pc's. 1 ziet de update's en download/installeert correct. De andere downloadt wel, maar laat het update icoontje verdwijnen waardoor men denkt "klaar" zonder dat de updates geinstalleed zijn. En de derde installeert wel en toont "klaar", maar zodra handmatig naar Windows-updates wordt gezocht, zijn er weer nieuwe beveiligingsupdates te vinden.
En welke pc de 1e, 2e, 3e variant toepast, verschilt per keer.

Ik heb de hoop opgegeven dat het ooit nog iets wordt met de kwalificatie "betrouwbaar" bij het MS update-beheer. Hier worden nu de pc's allemaal nog handmatig nagelopen.

Dan liever de manier van Linux :-) Met een apt-get dist-upgrade (in terminal of grafisch met Actualisatie-beheer) worden alle applicaties in 1 keer geactualiseerd.
04-02-2011, 15:08 door Anoniem
Het was ons ook opgevallen dat MS steeds beter wordt. Niet dat wij daar last van hadden, maar je merkt wel dat ze zich steeds serieuzer richten op security. Heel goed MS.
04-02-2011, 17:50 door Anoniem
Jammer dat ze in Duitsland bij de overheidsinstellingen Open source gaan dumpen, zoals Linux las ik op de site van computertotaal.
Open source is juist zo goed.
Windows kan met zijn komende versie van windows8 een hele hoop leren wat er al is in de open source software aanwezig is.
Ook daarom vind ik OSX ook mooi,omdat dit besturingssysteem voor Apple op Unix gebasseerd is.
Wel commercieel,maar wel stukken goedkoper dan als je windows aanschaft.
Maar helaas zijn Macs zo duur om aan te schaffen dat is het nadeel,wel vind ik hun ontwerp mooi.
Je kan er alles op draaien,zelfs denk ik als je wil met bootcamp later Windows7,maar er moet in bootcamp nog een bug worden opgelost dat alleen WindowsXp geloof ik nog op een Mac wil draaien daarmee.
Maar goed ik gebruik met alle plezier op de pc Ubuntu Linux lucid lynx x64.
Daar kan ik alles mee doen wat ik ook op mijn laptop kan met Windows7 x64 homepremium.nl
06-02-2011, 14:08 door Anoniem
Door Anoniem: Jammer dat ze in Duitsland bij de overheidsinstellingen Open source gaan dumpen, zoals Linux las ik op de site van computertotaal.
Open source is juist zo goed.
Windows kan met zijn komende versie van windows8 een hele hoop leren wat er al is in de open source software aanwezig is.
Ook daarom vind ik OSX ook mooi,omdat dit besturingssysteem voor Apple op Unix gebasseerd is.
Wel commercieel,maar wel stukken goedkoper dan als je windows aanschaft.
Maar helaas zijn Macs zo duur om aan te schaffen dat is het nadeel,wel vind ik hun ontwerp mooi.
Je kan er alles op draaien,zelfs denk ik als je wil met bootcamp later Windows7,maar er moet in bootcamp nog een bug worden opgelost dat alleen WindowsXp geloof ik nog op een Mac wil draaien daarmee.
Maar goed ik gebruik met alle plezier op de pc Ubuntu Linux lucid lynx x64.
Daar kan ik alles mee doen wat ik ook op mijn laptop kan met Windows7 x64 homepremium.nl
Als open source zo goed is, waarom gebruiken mensen het dan niet..?? Het is goedkoper en toch waagt niemand zich eraan. Het heeft gewoon te maken met het feit dat Windows goed werkt en dat Linux (welke, er zijn tientallen distro's) erg verwarrend is. Bovendien werkt een heleboel hardware niet op Linux. En hoe staat het met de games op Linux??
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.