Microsoft heeft op "black tuesday" 7 patches voor haar software applicaties uitgebracht. Het gaat om een kritiek lek in Internet Explorer voor Windows 2000 waardoor een aanvaller via een kwaadaardig WMF bestand het systeem kan overnemen. Het tweede security bulletin betreft een kritiek lek in Media Player 9 dat een aanvaller in staat stelt om via een kwaadaardig .bmp bestand het systeem over te nemen. Aangezien Media Player niet standaard is ingesteld om bmp bestanden te openen, is er behoorlijk wat interactie van de gebruiker vereist om dit lek te misbruiken.
Security bulletin MS06-006 waarschuwt voor een lek in de Windows Media Player Plug-in die in "Non-Microsoft" Internet Browsers aanwezig is. Dit keer kan een aanvaller via een kwaadaardig EMBED element het systeem overnemen. Toch ziet Microsoft dit niet als een "critical" maar "important" lek.
Security bulletin MS06-007 verhelpt een lek in TCP/IP waardoor een aanvaller in Microsoft Windows XP SP1 en SP2 en Server 2003 een Denial of Service kan veroorzaken. Deze besturingssystemen zijn ook kwetsbaar voor het lek in de Web Client Service waardoor er "remote code" uitgevoerd kan worden.
Het negende bulletin van dit jaar waarschuwt voor een probleem wat in de Koreaanse versie van Windows aanwezig is. Ook gebruikers van een Engelstalige of Nederlandstalige Windows versie die de "Korean Input Method Editor" geinstalleerd hebben lopen risico.
Het laatste bulletin in februari gaat over een lek in PowerPoint 2000 waardoor een aanvaller vertrouwelijke informatie kan achterhalen. Via het lek kan de inhoud van de "Temporary Internet Files Folder" (TIFF) gelezen worden, wat een aanvaller zou kunnen gebruiken voor verdere aanvallen op het systeem.
Alle updates zijn via de security bulletins, Windows Update of de Automatische update functie te downloaden.
Deze posting is gelocked. Reageren is niet meer mogelijk.