image

Lekken in Windows, Office, IE en SharePoint gepatcht

woensdag 14 mei 2014, 09:53 door Redactie, 4 reacties

Tijdens de patchdinsdag van mei heeft Microsoft acht updates uitgebracht voor lekken in Windows, Office, IE uitgebracht, waardoor aanvallers in het ergste geval de computer kunnen overnemen. De updates voor IE (MS14-029), Office (MS14-024) en Windows (MS14-025) hebben de hoogste prioriteit.

De updates voor IE en SharePoint zijn allebei als kritiek beoordeeld. In het geval van IE volstaat het bezoeken van een gehackte of kwaadaardige website om een aanvaller willekeurige code op de computer uit te laten voeren. Het uitvoeren van willekeurige code was ook mogelijk bij SharePoint. Hiervoor moest er een speciaal geprepareerde pagina naar de server worden gestuurd.

Update MS14-025, die Microsoft als belangrijk bestempelt, gaat om een bekend lek waardoor een aanvaller via Active Directory Group Policy zijn rechten op het systeem kan verhogen. Het volledige overzicht van alle updates is op deze pagina te vinden. Updaten kan via Windows Update.

Reacties (4)
14-05-2014, 10:39 door Mysterio
waardoor aanvallers in het ergste geval de computer kunnen overnemen.
De meeste kwetsbaarheden geven de aanvaller hetzelfde rechtenniveau als de actieve gebruiker. Laat de Politie eens waarschuwen voor Windows gebruikers die nog steeds met Administrator rechten hun dagelijkse onzin doen.
14-05-2014, 10:56 door [Account Verwijderd] - Bijgewerkt: 14-05-2014, 11:41
[Verwijderd]
14-05-2014, 11:45 door Anoniem
Aantal
Door Mysterio:
waardoor aanvallers in het ergste geval de computer kunnen overnemen.
De meeste kwetsbaarheden geven de aanvaller hetzelfde rechtenniveau als de actieve gebruiker. Laat de Politie eens waarschuwen voor Windows gebruikers die nog steeds met Administrator rechten hun dagelijkse onzin doen.
Aantal van de lekken zijn EP, dus dan maakt het niet uit of je als user draait, dan krijgen ze nog steeds admin rights.
14-05-2014, 14:28 door blambrey
MS-029 vervangt MS-021, behalve voor XP.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.