image

Microsoft patches voor lekken in Windows en Office

dinsdag 12 juli 2005, 20:20 door Redactie, 2 reacties

Zoals elke twee dinsdag van de maand heeft Microsoft updates voor lekken in haar software beschikbaar gesteld. Het 35e bulletin van dit jaar verhelpt een kritiek lek in Office waardoor een aanvaller de computer zou kunnen overnemen. Het probleem zit hem in de verwerking van fonts en kan via het sturen van een speciaal document misbruikt worden. Het "Font parsing" lek is aanwezig in Microsoft Office 2000 (Word 2000), Office XP (Word 2002) en de Microsoft Works Suites 2000 t/m 2004.

Security Bulletin 36 waarschuwt voor een lek in de Color Management Module in Windows. Ook hierdoor kan een aanvaller toegang en controle over de computer krijgen. Dit lek ontstaat door een fout in de validatie van "ICC profile format tags". Om het lek te misbruiken moet een aanvaller een kwaadaardig plaatje maken, en dit de gebruiker laten bekijken. Dit lek treft gebruikers van Windows 2000, XP (SP1 en SP2), Server 2003 en Windows 9x.

Het laatste bulletin van juli dicht een lek in de JView Profiler in Windows en Internet Explorer. Dit is het eerder gemelde Javaprxy.dll lek, dat begin juli werd ontdekt. Gebruikers van Windows 2000, XP (SP1 en SP2), Server 2003 en Windows 9x wordt aangeraden het lek te dichten, anders zou een aanvaller de computer kunnen overnemen.

Alle updates kunnen via de Windows Update of de betreffende updates gedownload worden.

Reacties (2)
12-07-2005, 21:18 door G-Force
Ja een fijne uitgave van de patches. Degene die de patches voor Word 2002 wil installeren, komt bedrogen uit. "kan productversie niet vinden". De
installatie wordt vervolgens stopgezet en de verbaasde gebruiker laat zijn
computer weer eens onbeschermd achter....

Ter info: Word 2002 was al op de computer door HP geinstalleerd, maar
leverde niet de originele CD-rom erbij. Haal je de patch afzonderlijk op, (indien je de installatie CD-rom niet bezit) dan krijg je wéér die melding dat er een "productversie" niet kan worden gevonden.
13-07-2005, 09:34 door webje
Heb hier zelf geen problemen mee gehad omdat ik de cd heb.

@Peter V
Je hebt wel gelijk de meeste mensen die het na de eerste keer niet lukt
houden ermee op omdat ze denken de oplossing toch niet zelf te vinden!

Even voor de duidelijkheid je hebt een computer gekocht waar alles al op
staat, dan heb je toch ook een recovery cd of partitie? en anders ga je naar
de daeler en haal je er één op (cd), of verwachten ze in die winkel van jouw
dat je elke keer op de stoep staat om je update met cd van hun voor jouw
te installeren, dit lijkt wel een bizare toestand

Op deze manier krijgt Microsoft zijn os nooit veilig want ze zijn zelf degene
die de obstakels maken!?

grtzz webje
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.