Windows-patch schiet tekort
Den Haag, 9.49 uur – Automatisering Gids De Roemeense beveiligingsspecialist GeCad, die indertijd zijn antivirusdivisie aan Microsoft verkocht, meldt een probleem te hebben gevonden in een patch die Microsoft eerder deze maand heeft uitgebracht. Het gaat daarbij om mogelijk misbruik van de HTML Help ActiveX-control. Microsoft beschreef dat probleem in het beveiligingsbulletin MS05-001
GeCad heeft geen technische details van het mogelijk misbruik bekendgemaakt, maar stelt wel dat de patch die Microsoft in genoemd bulletin beschikbaar heeft gemaakt, niet alle mogelijkheden om de HTML Help ActiveX-control te misbruiken de wereld uitgeholpen heeft. Met name Windows XP met Service Pack 1 en Windows 200 met Service Pack 4 blijven ook na installeren van de jongste patches kwetsbaar, meent Gecad. Windows XP met Service Pack 2 lijkt immuun voor het probleem.
Microsoft heeft het bestaan van het lek inmiddels toegegeven. Het bedrijf ontkent echter dat de patch van begin januari tekort schiet. Volgens Microsoft gaat het om een nieuw lek.
Den Haag, 9.49 uur – Automatisering Gids De Roemeense beveiligingsspecialist GeCad, die indertijd zijn antivirusdivisie aan Microsoft verkocht, meldt een probleem te hebben gevonden in een patch die Microsoft eerder deze maand heeft uitgebracht. Het gaat daarbij om mogelijk misbruik van de HTML Help ActiveX-control. Microsoft beschreef dat probleem in het beveiligingsbulletin MS05-001
GeCad heeft geen technische details van het mogelijk misbruik bekendgemaakt, maar stelt wel dat de patch die Microsoft in genoemd bulletin beschikbaar heeft gemaakt, niet alle mogelijkheden om de HTML Help ActiveX-control te misbruiken de wereld uitgeholpen heeft. Met name Windows XP met Service Pack 1 en Windows 200 met Service Pack 4 blijven ook na installeren van de jongste patches kwetsbaar, meent Gecad. Windows XP met Service Pack 2 lijkt immuun voor het probleem.
Microsoft heeft het bestaan van het lek inmiddels toegegeven. Het bedrijf ontkent echter dat de patch van begin januari tekort schiet. Volgens Microsoft gaat het om een nieuw lek.