Mooie letters verbergen hackaanval. Nieuwe patch dicht lekke webfonts

Dinsdag verscheen een update van het bulletin, met een patch die een nieuw lek aanpakt. Het gaat wederom om een kwetsbaarheid die bijna alle gangbare versies van Windows treft. Ook de oudere Windows 98 en Millennium hebben er last van.

Het nieuwe probleem wordt beschreven in het pas verschenen Microsoft Security Bulletin MS06-002 en werd ontdekt door eEye Digital Security. In het bulletin valt te lezen dat de kwetsbaarheid zich bevindt in de afhandeling van ingebedde webfonts. Dat zijn lettertypes die een sitebouwer meegeeft met de webpagina, bijvoorbeeld om een site een unieke stijl mee te geven. De meeste webmasters doen dit niet en kiezen ervoor om fonts te gebruiken die aanwezig zijn op een doorsnee machine.

Ingebedde lettertypes blijken nu een aardig veiligheidsrisico te zijn. Een aanvaller kan in principe een aangepaste font meegeven met een html-pagina of -mail die Windows openbreekt. Daarna kan hij zijn eigen code (bijvoorbeeld een Trojaans paard of worm) op de pc uitvoeren.

Volgens Microsoft wordt de kwetsbaarheid nog niet actief misbruikt, maar vermoedelijk zal dat niet lang duren. Een verzwarende omstandigheid is dat het lek via heel veel applicaties aanspreekbaar is. Niet alleen Microsoft-producten die html tonen (zoals IE of Outlook Express) zijn kwetsbaar, ook software van derden loopt volgens eEye gevaar.

Geschikte software wordt bij nieuwe Windows-versies aangeboden via de WindowsUpdate-functie. Wie werkt met Windows 98 of Millennium moet handmatig naar de WindowsUpdate-site surfen.

Nieuws

Cybersecurity verschuift naar AI-agents: waarom je datadeling standaard moet uitzetten

AI verandert snel van slimme assistent naar digitale collega. Waar organisaties eerst experimenteerden met losse prompts en tekstgeneratie, komen AI-agents...

Lees meer

Nieuws

Waarom ICTloket.nl kiest voor Maastricht en Maastricht-Airport als internationale hub voor online marketing en digitale strategie

Zuid-Limburg is al eeuwenlang een regio van verbinding. Niet alleen tussen mensen en culturen, maar ook tussen landen, kennisinstellingen, ondernemers...

Lees meer

Nieuws

ICTloket Motorsport-logo vermeld bij standhouders in 4WD Magazine No. 6 – 2026

ICTloket Motorsport is opnieuw zichtbaar in de wereld van offroad, techniek en outdoorbeleving. In 4WD Magazine No. 6 – 2026,...

Lees meer
Mooie letters verbergen hackaanval. Nieuwe patch dicht lekke webfonts

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.