Eagle Creek
Verenigingslid
- Lid geworden
- 3 okt 2002
- Berichten
- 26.330
1. Als ie al geplaatst is, sluit deze maar. Ik heb gezocht maar alleen een lek gevonden voor Win 2k.
2.:
Microsoft ontdekt groot lek in Windows
Donderdag, 20 maart 2003 - Microsoft heeft een nieuw lek in Windows ontdekt waarmee kwaadwillenden een computer kunnen overnemen. Het lek komt voor in alle versies.
Het lek is ontdekt in de Windows Script Engine, waarmee het besturingssysteem bepaalde scripttalen, zoals Visual Basic Script (VSB), kan uitvoeren. Dit meldt Microsoft in een nieuw beveiligingsbulletin.
Kwaadwillenden zouden via een speciaal gemaakte website of simpele html-mail het lek kunnen misbruiken om hun eigen codes uit te voeren. Hierdoor krijgt de aanvaller dezelfde mogelijkheden als de op dat moment aangemelde gebruiker.
Microsoft heeft het lek inmiddels als kritiek bestempeld. Dit is Microsofts tweede waarschuwing voor een serieus beveiligingslek binnen een week. Ook voor het nieuwe lek heeft de softwarefabrikant inmiddels een patch ontwikkeld.
Gebruikers van Outlook Express 6.0 en Outlook 2002 kunnen in ieder geval niet via de mail het slachtoffer worden van dit lek, zo laat Microsoft weten. Gebruikers van Outlook 98 en 2000 hoeven zich, indien zij de Outlook Email Security Update hebben geïnstalleerd, ook geen zorgen te maken
Beveiligingsbulletin: http://www.microsoft.com/security/security_bulletins/ms03-008.asp
Patch: http://www.microsoft.com/technet/security/bulletin/MS03-008.asp?tag=nl
2.:
Microsoft ontdekt groot lek in Windows
Donderdag, 20 maart 2003 - Microsoft heeft een nieuw lek in Windows ontdekt waarmee kwaadwillenden een computer kunnen overnemen. Het lek komt voor in alle versies.
Het lek is ontdekt in de Windows Script Engine, waarmee het besturingssysteem bepaalde scripttalen, zoals Visual Basic Script (VSB), kan uitvoeren. Dit meldt Microsoft in een nieuw beveiligingsbulletin.
Kwaadwillenden zouden via een speciaal gemaakte website of simpele html-mail het lek kunnen misbruiken om hun eigen codes uit te voeren. Hierdoor krijgt de aanvaller dezelfde mogelijkheden als de op dat moment aangemelde gebruiker.
Microsoft heeft het lek inmiddels als kritiek bestempeld. Dit is Microsofts tweede waarschuwing voor een serieus beveiligingslek binnen een week. Ook voor het nieuwe lek heeft de softwarefabrikant inmiddels een patch ontwikkeld.
Gebruikers van Outlook Express 6.0 en Outlook 2002 kunnen in ieder geval niet via de mail het slachtoffer worden van dit lek, zo laat Microsoft weten. Gebruikers van Outlook 98 en 2000 hoeven zich, indien zij de Outlook Email Security Update hebben geïnstalleerd, ook geen zorgen te maken
Beveiligingsbulletin: http://www.microsoft.com/security/security_bulletins/ms03-008.asp
Patch: http://www.microsoft.com/technet/security/bulletin/MS03-008.asp?tag=nl