Microsoft heeft een update beschikbaar gesteld voor een lek in Windows 2000 waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het is de enige patch in de patchcyclus van de maand mei. Het lek bevindt zich in de Web View in de Windows Explorer en wordt veroorzaakt door de manier waarop bepaalde HTML karakters in de preview velden verwerkt worden. Aangezien er de nodige interactie van de gebruiker vereist is, heeft Microsoft het lek als "Important" bestempeld. Gebruikers van Windows 2000 Service Pack 3 en Microsoft Windows 2000 Service Pack 4 kunnen via Microsoft Security Bulletin MS05-024 of via de Windows Update functie de patch downloaden. Gebruikers van Windows 9x, waar het lek ook aanwezig is, hebben pech, want Microsoft stelt alleen patches voor kritieke lekken in deze oude besturingssystemen beschikbaar
Deze posting is gelocked. Reageren is niet meer mogelijk.