image

VS meldt actief misbruik van dos-lek in Microsoft .NET en Visual Studio

donderdag 10 augustus 2023, 09:31 door Redactie, 13 reacties

Aanvallers maken actief misbruik van een kwetsbaarheid in Microsoft .NET en Visual Studio voor het uitvoeren van dos-aanvallen, zo meldt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Microsoft kwam afgelopen dinsdag met een beveiligingsupdates voor de kwetsbaarheid, die aanwezig is in Microsoft Visual Studio 2022, .NET 6.0 en 7.0 en ASP.NET Core 2.1.

Via .NET en Visual Studio is het mogelijk om webapplicaties en websites te ontwikkelen. Het beveiligingslek, aangeduid als CVE-2023-38180, maakt het mogelijk om deze apps en sites plat te leggen. Verdere details zijn niet door het CISA en Microsoft gegeven. De Amerikaanse overheidsinstantie heeft andere overheidsinstellingen verplicht om de updates van Microsoft voor 30 augustus te installeren.

Reacties (13)
10-08-2023, 10:11 door Anoniem
dos-lek in Microsoft

Ik zat kort aan de DOS-prompt te denken ipv denial of service.
10-08-2023, 11:13 door Anoniem
Door Anoniem:
dos-lek in Microsoft

Ik zat kort aan de DOS-prompt te denken ipv denial of service.
Ik ook en dacht zal toch niet waar zijn. Die beruchte dos cmd prompt zit deze er nog steeds default in?
10-08-2023, 11:30 door Anoniem
Wanneer gaat het bedrijfsleven, organisaties een langzaam Microsoft uitfaseren, om over te stoppen maar open source software.
Er gaat wekelijk geen week voorbij zonder dat er lekken, of nog ergere problemen zich voordoen.
Van een wereldspeler als Microsoft mag je meer en beter verwachten.
10-08-2023, 14:46 door Bitje-scheef
Door Anoniem: Wanneer gaat het bedrijfsleven, organisaties een langzaam Microsoft uitfaseren, om over te stoppen maar open source software.
Er gaat wekelijk geen week voorbij zonder dat er lekken, of nog ergere problemen zich voordoen.
Van een wereldspeler als Microsoft mag je meer en beter verwachten.

Ik ben over het algemeen een fan van opensource, maar op veel gebieden heeft opensource niet echt een goed product als vervanger voor... en op andere gebieden weer wel, of zelfs beter. Maar helemaal vervangen is niet realistisch op moment.
.
10-08-2023, 15:21 door Anoniem
Door Bitje-scheef:
Door Anoniem: Wanneer gaat het bedrijfsleven, organisaties een langzaam Microsoft uitfaseren, om over te stoppen maar open source software.
Er gaat wekelijk geen week voorbij zonder dat er lekken, of nog ergere problemen zich voordoen.
Van een wereldspeler als Microsoft mag je meer en beter verwachten.

Ik ben over het algemeen een fan van opensource, maar op veel gebieden heeft opensource niet echt een goed product als vervanger voor... en op andere gebieden weer wel, of zelfs beter. Maar helemaal vervangen is niet realistisch op moment.
.
Je kletst. Dag je echt dat Google intern nog Microsoft producten gebruikt? Wij zijn zelf al jaren van Microsoft af. Er is ook bijna niemand die meer thuis windows gebruikt. Iedereen zit aan de andoid of iphone. Natuurlijk zijn er ook bedrijven die niet zonder kunnen. Dat heeft alleen met een specifieke applicatie te maken. Opensource levert trouwens geen producten :)
10-08-2023, 15:24 door Anoniem
Door Anoniem: Wanneer gaat het bedrijfsleven, organisaties een langzaam Microsoft uitfaseren, om over te stoppen maar open source software.
Er gaat wekelijk geen week voorbij zonder dat er lekken, of nog ergere problemen zich voordoen.
Van een wereldspeler als Microsoft mag je meer en beter verwachten.

.Net is open source. Dus in dit geval had dat niet echt uitgemaakt.
10-08-2023, 15:48 door Anoniem
Door Anoniem: Wanneer gaat het bedrijfsleven, organisaties een langzaam Microsoft uitfaseren, om over te stoppen maar open source software.
Er gaat wekelijk geen week voorbij zonder dat er lekken, of nog ergere problemen zich voordoen.
Van een wereldspeler als Microsoft mag je meer en beter verwachten.

https://github.com/dotnet
10-08-2023, 18:11 door karma4
Door Anoniem: ... Je kletst. Dag je echt dat Google intern nog Microsoft producten gebruikt?
De werkelijkheid is dat van ze van alles bij elkaar inkopen / licenties betalen. Alleen de geloofsfanatici langs de zijkant roepen hard maar worden tevens gewoon uitgebuit, Big tech heeft een gesloten kring gecreeerd waar ze openheid beleiden
10-08-2023, 21:30 door Anoniem
Door Anoniem:
Door Anoniem: Wanneer gaat het bedrijfsleven, organisaties een langzaam Microsoft uitfaseren, om over te stoppen maar open source software.
Er gaat wekelijk geen week voorbij zonder dat er lekken, of nog ergere problemen zich voordoen.
Van een wereldspeler als Microsoft mag je meer en beter verwachten.

.Net is open source. Dus in dit geval had dat niet echt uitgemaakt.
Dat maakt zeker uit want die .net services draaien op andere besturingssystemen niet met admin rechten.
Door Anoniem:
Door Anoniem: Wanneer gaat het bedrijfsleven, organisaties een langzaam Microsoft uitfaseren, om over te stoppen maar open source software.
Er gaat wekelijk geen week voorbij zonder dat er lekken, of nog ergere problemen zich voordoen.
Van een wereldspeler als Microsoft mag je meer en beter verwachten.

.Net is open source. Dus in dit geval had dat niet echt uitgemaakt.
Jazeker wel want .Net is alleen maar een standaard en Visual Studio een product en zeker geen open source!
10-08-2023, 21:32 door Anoniem
Door karma4:
Door Anoniem: ... Je kletst. Dag je echt dat Google intern nog Microsoft producten gebruikt?
De werkelijkheid is dat van ze van alles bij elkaar inkopen / licenties betalen. Alleen de geloofsfanatici langs de zijkant roepen hard maar worden tevens gewoon uitgebuit, Big tech heeft een gesloten kring gecreeerd waar ze openheid beleiden
Onsamenhangend verhaal. Microsoft producten zoals windows zijn bij Google verboden tenzij je een hele goede reden hebt.
Bij IBM mag je kiezen en het gros kiest voor een Mac en Linux.
11-08-2023, 07:58 door Bitje-scheef
Door Anoniem:
Door Bitje-scheef:
Door Anoniem: Wanneer gaat het bedrijfsleven, organisaties een langzaam Microsoft uitfaseren, om over te stoppen maar open source software.
Er gaat wekelijk geen week voorbij zonder dat er lekken, of nog ergere problemen zich voordoen.
Van een wereldspeler als Microsoft mag je meer en beter verwachten.

Ik ben over het algemeen een fan van opensource, maar op veel gebieden heeft opensource niet echt een goed product als vervanger voor... en op andere gebieden weer wel, of zelfs beter. Maar helemaal vervangen is niet realistisch op moment.
.
Je kletst. Dag je echt dat Google intern nog Microsoft producten gebruikt? Wij zijn zelf al jaren van Microsoft af. Er is ook bijna niemand die meer thuis windows gebruikt. Iedereen zit aan de andoid of iphone. Natuurlijk zijn er ook bedrijven die niet zonder kunnen. Dat heeft alleen met een specifieke applicatie te maken. Opensource levert trouwens geen producten :)

Been there done that, dus ik klets niet vrees ik voor je. Wellicht voor jouw situatie dat het kan, maar ik kijk iets breder omdat ik die functie zit. Maar heb ook geen zin hier een hele discussie te starten met iemand die alles denkt te weten.
11-08-2023, 09:57 door Anoniem
Door Bitje-scheef:
Door Anoniem:
Door Bitje-scheef:
Door Anoniem: Wanneer gaat het bedrijfsleven, organisaties een langzaam Microsoft uitfaseren, om over te stoppen maar open source software.
Er gaat wekelijk geen week voorbij zonder dat er lekken, of nog ergere problemen zich voordoen.
Van een wereldspeler als Microsoft mag je meer en beter verwachten.

Ik ben over het algemeen een fan van opensource, maar op veel gebieden heeft opensource niet echt een goed product als vervanger voor... en op andere gebieden weer wel, of zelfs beter. Maar helemaal vervangen is niet realistisch op moment.
.
Je kletst. Dag je echt dat Google intern nog Microsoft producten gebruikt? Wij zijn zelf al jaren van Microsoft af. Er is ook bijna niemand die meer thuis windows gebruikt. Iedereen zit aan de andoid of iphone. Natuurlijk zijn er ook bedrijven die niet zonder kunnen. Dat heeft alleen met een specifieke applicatie te maken. Opensource levert trouwens geen producten :)

Been there done that, dus ik klets niet vrees ik voor je. Wellicht voor jouw situatie dat het kan, maar ik kijk iets breder omdat ik die functie zit. Maar heb ook geen zin hier een hele discussie te starten met iemand die alles denkt te weten.
Ik ben ook Been there done that. Zwak argument dus. Heb de UNIX en Microsoft wereld van dichtbij jarenlang meegemaakt.
Als je iets breed beweert zal je het moeten onderbouwen (een voorbeeld helpt al). Nu blijft het geklets in de ruimte door iemand die zogenaamd in die functie zit. Je klinkt als iemand die werkt voor een detacheerder met Microsoft als gold partner. Die zullen ook altijd beweren dat je niet zonder exchange kan, ook al is het zo beroerd als wat want de klant betaalt toch wel en de verzekering de ransomware.
12-08-2023, 08:05 door Anoniem
Iedereen zit aan de andoid
En hoe om zijlen jullie die spyware die je vrijwillig binnenhaalt. Ik ben overgestapt van ziggo naar kpn
als ik geweten had dat ik nu die androïde spyware er bij kreeg had ik die niet gedaan. Krijg steeds de
melding dat ik mijn installatie moet voltooien door een Google account aan te maken. Denken die nu
echt dat ik zo dom ben om dat te doen, echt niet. En daarom wil graag weten waarom ik een Google
account moet aan maken om TV te kijken, ik hoop dat je me dit kunt vertellen. Ik zelf weet het heus wel
maar de kans kan zijn dat ik me vergis.

Waarom zijn er blijkbaar geen programmeurs die deze software voor tv kunnen maken, misschien een
advertentie zetten zodat amateurs hier op kunnen reageren en dan die software gaan maken. Of gaat
het weer om geld.

Volgens mij krijg je die androïde spyware ook bij een nieuw abonnement bij ziggo. Het moet gewoon
verboden worden dat dit mogelijk is en dan moet je denken hoeveel informatie Google krijgt van ons
Nederlanders. Ik denk dat ik na mijn verplicht jaar de TV opzeg en wat mis ik als ik geen tv meer heb,
die domme series, journaal wat meer doctrine is dan wat nieuws hoort te zijn.

En wat Apple betreft die gebruik ik maar zijn geen haar beter dan al die Amerikaanse tech bedrijven. Wij
als plebs moeten slimmer worden, maar als dat niet mogelijk is dan moet een regering voor ons op komen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.