Lek in Windows-patch maakt worm mogelijk.

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Lek in Windows-patch maakt worm mogelijk.

Dinsdag, 9 september 2003 - Beveiligingsexperts waarschuwen Windows-gebruikers voor een patch die onlangs is uitgebracht, maar die niet goed blijkt te werken.

Microsoft-patch nummer 32 die op 20 augustus werd gepubliceerd, dicht volgens beveiligingsexperts niet het zogeheten Object Data-lek dat in Internet Explorer 5.01, 5.5 en 6.0 voorkomt.

Via dit lek kunnen buitenstaanders ongemerkt een programma op een computer van een ander plaatsen en uitvoeren. Dit lek is bekend omdat een aantal wormen zoals Nimda, Badtrans en Klez op deze manier te werk computers binnendrongen.

Dat de patch niet goed werkt kwam in een discussiegroep naar boven. Het Deense beveiligingsbedrijf Secunia meldt ook dat er op internet een code circuleert waarmee het lek misbruikt kan worden. Het gaat om html-code in een webpagina of e-mail met daarin een Javascript-element.

Volgens Secunia wordt geprobeerd om het programmaatje drg.exe te uploaden dat het bestand surferbar.dll installeert. Hiermee verschijnt een extra balk in de Internet Explorer-browser met links naar pornosites.

Experts spreken er schande van dat het softwarebedrijf voor de zoveelste keer een patch heeft uitgebracht die niet voldoende blijkt te werken. "Microsoft zou zich moeten schamen", aldus beveiligingsdeskundige Richard Smith. "Er is iets mis met het testen van patches bij Microsoft."

Microsoft onderzoekt de zaak nog en werkt aan een nieuwe patch. Tot die tijd raadt het bedrijf Windows-gebruikers aan om Active Scripting in Internet Explorer uit te schakelen. Als dat niet lukt, is het volgens beveiligingsdeskundigen beter om Internet Explorer helemaal van de pc te verwijderen.

Bron: webwereld.nl

Fijnemans, heb vandaag alle updates binnengehaald.
 
Sh*t! ik zit zojuist alle essentiële updates vanaf SP1 binnen te pompen:( (39MB!!:8-0: )

Thnx Gezina!:thumb:

PS.Kunnen we ms niet eens flink schoppen om SP2 eens snel uit te brengen?:D
 
Laatst bewerkt:
Ik zit me net af te vragen hoe en of ik sp 1 moet downloaden om tweak ui te kunnen installeren. Daar kan ik dus beter even mee wachten.
Btw ik schop graag mee.
 
Geplaatst door @temptation
Sh*t! ik zit zojuist alle essentiële updates vanaf SP1 binnen te pompen:( (39MB!!:8-0: )

Thnx Gezina!:thumb:

PS.Kunnen we ms niet eens flink schoppen om SP2 eens snel uit te brengen?:D

Voorlopig geen service pack meer voor XP

Maandag, 18 augustus 2003 - Gebruikers van Windows XP hoeven de komende tijd niet te rekenen op een nieuw service pack. Dat betekent regelmatig patchen.

Leest u ff mee? :(

(ik schop ook mee!)
 
Dat wordt voorlopig dus patchen en geen tweak...nou jah.
Bedankt voor dit artikel, Gezina en voor @temptation hoop ik dat alles nog goed gaat.
confused.gif
 
Ik heb het al in het topicje van hendricus gezegd, maar:

Wat is er op tegen om SP1 te installeren? Het heeft niks te maken met het probleem met die erg jonge patch, en het beveiligt juist je pc tegen nog veel meer problemen!
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan