Kritiek lek in Windows 2000 ontdekt...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Kritiek lek in Windows 2000 ontdekt

GreyMagic heeft een kritiek lek in Windows 2000 ontdekt waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het lek wordt veroorzaakt door een input validatie error in de Web View library "webvw.dll", waar bepaalde metadata voor bestanden, voor gebruik, niet goed gecontroleerd wordt. Dit kan misbruikt worden om willekeurige HTML en script code in een lokale context uit te voeren. Het lek is aanwezig in een volledig gepatcht Windows 2000 SP4 systeem. Er wordt aangeraden om Web content in mappen uit te schakelen. ("Tools" -> "Folder Options..." -> "General" --> "Use Windows classic folders"). Meer informatie is te vinden in deze advisory. (Secunia) Bron: security.nl
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan