Kwetsbaarheid gevonden in de weergave van plaatjes onder Microsoft-programma's...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Kwetsbaarheid gevonden in de weergave van plaatjes onder Microsoft-programma's

Samenvatting
Er is een kwetsbaarheid ontdekt in de manier waarop zeer veel Microsoft-producten plaatjes laten zien. Kwaadwillenden kunnen deze kwetsbaarheid misbruiken om willekeurige programma's te starten op uw computer.

Gevolgen
Als de kwetsbaarheid misbruikt wordt, dan kan dit er toe leiden dat:

* (Persoonlijke) gegevens, zoals bijvoorbeeld wachtwoorden of creditcardnummers, in handen komen van kwaadwillenden.
* Essentiële computerbestanden kunnen worden verwijderd, waardoor de computer niet meer werkt.
* Bestanden worden herschreven waardoor deze niet meer bruikbaar zijn.
* De computer wordt gebruikt bij aanvallen gericht op andere computers op het Internet.

Oplossingen
Microsoft heeft updates beschikbaar gesteld.

Voor gebruikers van Windows XP en 2003 volstaat het om updates van de volgende sites te installeren:
http://windowsupdate.microsoft.com/
http://office.microsoft.com/officeupdate/

Gebruikers van oudere windows systemen doen er verstandig aan om het stappenplan van de volgende site te gebruiken:
http://www.microsoft.com/security/bulletins/200409_jpeg.mspx

Als u ontwikkel-programmatuur heeft geïnstalleerd, dan wordt u aangeraden om de complete lijst met programma's waar updates voor zijn na te kijken:
http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx

Links
http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx

Technische details
Er is door Microsoft bekend gemaakt dat bepaalde versies van GDI+ (de Graphics Device Interface) een kwetsbaarheid bevat. De kwetsbaarheid zit in het gedeelte van GDI+ dat JPG-bestanden verwerkt. GDI+ is een standaardonderdeel van Windows XP en 2003 en van een groot aantal applicaties van Microsoft, waaronder Office XP en 2003 en Internet Explorer 6 SP1

Bron: waarschuwingsdienst.nl
 
Laatst bewerkt:
Hey Gezina,

D'r staat volgens mij een klein foutje in de eerste link.

'micorsoft' zal microsoft moeten zijn.

Hij komt niet met essentiele updates trouwens en in de zgn. optionele staat er ook niets bij.........
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan