Microsoft waarschuwt voor nieuwe lekken. Een minder erge WMF-lek.

De nieuwe lekken worden besproken in twee security advisories. Dat zijn waarschuwingen die Microsoft uitzonderlijk verstuurt als het geconfronteerd wordt met lekken die een te groot risico vormen om te wachten op de maandelijkse veiligheidsbulletins. Er wordt ook geen patch voor de beschreven problemen geboden, hoogstens een tijdelijk recept.

In het eerste advies benadrukt Microsoft dat de beschreven WMF-kwetsbaarheid verschilt van een soortgelijk probleem dat in januari speelde. Hoewel het nieuwe lek op dezelfde manier misbruikt kan worden, zijn in dit geval alleen IE 5.01 op Windows 2000 SP4 en IE 5.5 SP2 op Windows Millennium kwetsbaar. De vorige ronde WMF-lekken trof alle actuele Windows-edities en was een van de ernstigste Windows-lekken in lange tijd.

Anders ligt dat met de kwestie die in het tweede advisory wordt aangekaart. Hierin trekt Microsoft aan de bel in verband met een access control-probleem, waardoor een aanvaller via een van vier Windows-services (UPnP, NetBT, SCardSvr en SSDP) eigen programma’s als beheerder zou kunnen uitvoeren. Hij moet daarvoor wel beschikken over een account op de pc. Alleen Windows XP SP1 en Windows Server 2003 zijn kwetsbaar.

Volgens de waarschuwing van het softwarebedrijf is op het internet exploit-code te vinden om deze kwetsbaarheid uit te buiten. Er is echter een gemakkelijke oplossing om uw Windows-pc te beschermen: installeer de nieuwste service pack voor uw versie van het besturingssysteem.

Het ‘echte’ veiligheidsbulletin van Microsoft verschijnt op dinsdag 14 februari. Een eerste pre-waarschuwing met een indicatie van welke patches er die dag verschijnen, wordt komende donderdag verwacht.

Nieuws

ICTloket.nl in gesprek met Glaser Real Estate & Holiday Homes in Málaga en Benalmádena

Deze week stond in het teken van inspiratie, strategie en internationale samenwerking. Dinsdag 5 en donderdag 7 mei sprak ik...

Lees meer

Nieuws

Bezoek aan The Pole in Málaga: innovatiehub voor gaming, virtual reality en digitale content

ICTloket.nl bezoekt internationale innovatiehub in Málaga Vandaag, 06 mei, bezocht Aaron Mulder van ICTloket.nl The Pole – Digital Content Innovation...

Lees meer

Nieuws

Waar oorlog en herinnering samenkomen in de Elsresidentie in Margraten

Voor deze bijzondere dagen rond 4 en 5 mei hebben wij een waardevol en persoonlijk artikel ontvangen van Michael Hamers,...

Lees meer
Microsoft waarschuwt voor nieuwe lekken. Een minder erge WMF-lek.

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.