image

Microsoft verhelpt kritieke lekken in nieuwe updates

woensdag 11 februari 2004, 09:04 door Redactie, 6 reacties

Zoals elke tweede dinsdag of woensdag van de maand het geval is, heeft Microsoft nieuwe security bulletins gepubliceerd. De tweede Security Bulletin van februari, vorige week verscheen er een patch voor het "URL spoofing lek, waarschuwt voor een security lek in "Microsoft Virtual PC for Mac" versie 6.0, 6.01, 6.02 en 6.1. Door het lek kan een kwaadaardige gebruiker zijn rechten verhogen.

Security Bulletin 06 waarschuwt voor een security lek in Windows NT Server 4.0, Windows 2000 Server en Windows Server 2003. Door het lek kan er remote code worden uitgevoerd die tot een denial of service kan leiden. Alleen het lek in Windows Server 2003 wordt als belangrijk beschouwd.

Last but not least komt Microsoft met het belangrijkste Security Bulletin van deze maand. Door een lek in de Microsoft ASN.1 Library kan er op een kwetsbaar systeem remote code worden uitgevoerd. Het lek wordt veroorzaakt door een unchecked buffer in de Microsoft ASN.1 Library, dat kan leiden tot een buffer overflow. Een aanvaller die deze buffer overflow weet te misbruiken kan op het getroffen systeem code uitvoeren, zoals het installeren van programma's, bekijken, wijzigen en verwijderen van data, of het aanmaken van nieuwe accounts. Dit zeer kritieke lek is aanwezig in Windows NT 4.0, Windows 2000, Windows XP en Windows Server 2003.

De updates kunnen via de Windows Update functie of via de betreffende Security Bulletins worden gedownload.

Reacties (6)
11-02-2004, 09:21 door Anoniem
Ik heb hem al gedwonload! Prutsers zijn het toch ook van Microsoft!
11-02-2004, 09:25 door Anoniem
Net automatische update gehad.
In 2005 zijn we nog bezig met patchen van WinXP. :P
11-02-2004, 09:35 door Anoniem
"Microsoft Virtual PC for Mac"
He, wat is dat nou ? Of je hebt een PC of je hebt een MAC maar je gaat toch
geen MAC gebruiken om daar een PC in te emuleren of ben ik nu gek
(retorisch..) ?

BTW: Weet iemand waarvoor ASN.1 nog meer voor gebruikt wordt dan PKI ?
11-02-2004, 12:27 door Anoniem
MSASN1.dll - heeft te maken met de authenticatie!!
de 'Server service' die onder je services draait gebruikt deze dll.
11-02-2004, 12:34 door Anoniem
ASN.1 wordt o.a. gebruikt voor: SNMP, SSL, OpenSSL, H.323 (VoIP), X.509
(PKI), Kerberos, NTLM
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.