Ondanks het eerder uitbrengen van de patch voor het WMF lek in Windows, heeft Microsoft de overige updates die deze maand gepland stonden netjes tijdens de maandelijkse patchcyclus uitgebracht. De eerste update betreft een lek in de "Embedded Web Fonts", die aanwezig zijn Windows 2000, XP SP1 en XP SP2, Server 2003 en Windows 9x. Door het maken van een speciaal Web font kan een aanvaller een kwetsbaar systeem overnemen, als hij de gebruiker zo ver weet te krijgen om de afbeelding te bekijken.
Microsoft Security Bulletin MS06-003 waarschuwt voor een kwetsbaarheid in Microsoft Office 2000, Office XP, Office 2003 en Exchange Server. Hier gaat het om een lek in de TNEF Decoding. Een aanvaller kan dit lek misbruiken door een speciaal TNEF bericht te maken en dat een Outlook of Exchange gebruiker te laten openen. Ook nu is toegang tot het systeem het gevolg.
Beide updates zijn via de betreffende bulletins, of via Windows Update of Microsoft Update te downloaden.
Met dank aan Peter V. voor het melden van dit nieuws
Deze posting is gelocked. Reageren is niet meer mogelijk.