Zoals beloofd heeft Microsoft vijf updates voor haar software uitgebracht. Het gaat om het ernstige lek in Internet Explorer, wat al zo'n drie weken door spyware en andere malware misbruikt wordt, en twee kritieke kwetsbaarheden in het Microsoft Data Access Components en Windows Verkenner. In al deze gevallen kan een aanvaller een kwetsbaar Windows systeem overnemen.
Naast de drie kritieke lekken is er ook een "Important" lek in Outlook Express ontdekt als de gebruiker een kwaadaardige Windows Address Book (.wab) bestand opent. Ook in dit geval kan het systeem worden overgenomen.
Het zeventiende security bulletin van dit jaar waarschuwt voor een cross-site scripting lek in de FrontPage Server Extensies, waardoor een aanvaller scriptcode in de context van de ingelogde gebruiker kan uitvoeren. Is de ingelogde gebruiker een administrator, dan kan de aanvaller in het ergste geval een Front Page Server Extensions 2002 server overnemen.
Met dank aan Peter V. voor het melden van dit nieuws
Deze posting is gelocked. Reageren is niet meer mogelijk.