image

Microsoft patches voor lekken in Windows en Office

woensdag 11 januari 2006, 09:06 door Redactie, 0 reacties

Ondanks het eerder uitbrengen van de patch voor het WMF lek in Windows, heeft Microsoft de overige updates die deze maand gepland stonden netjes tijdens de maandelijkse patchcyclus uitgebracht. De eerste update betreft een lek in de "Embedded Web Fonts", die aanwezig zijn Windows 2000, XP SP1 en XP SP2, Server 2003 en Windows 9x. Door het maken van een speciaal Web font kan een aanvaller een kwetsbaar systeem overnemen, als hij de gebruiker zo ver weet te krijgen om de afbeelding te bekijken.

Microsoft Security Bulletin MS06-003 waarschuwt voor een kwetsbaarheid in Microsoft Office 2000, Office XP, Office 2003 en Exchange Server. Hier gaat het om een lek in de TNEF Decoding. Een aanvaller kan dit lek misbruiken door een speciaal TNEF bericht te maken en dat een Outlook of Exchange gebruiker te laten openen. Ook nu is toegang tot het systeem het gevolg.

Beide updates zijn via de betreffende bulletins, of via Windows Update of Microsoft Update te downloaden.

Met dank aan Peter V. voor het melden van dit nieuws

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.