image

Microsoft houdt Word zero-day lek twee weken geheim

woensdag 6 december 2006, 09:40 door Redactie, 6 reacties

Een nieuw beveiligingslek in Microsoft Word dat op beperkte schaal door computercriminelen misbruikt wordt, blijkt al tenminste twee weken bekend te zijn. De softwaregigant heeft pas gisteren haar gebruikers voor de kwetsbaarheid gewaarschuwd. Via het lek in Word 2003/2002/2000, Word Viewer 2003, Word 2004 Mac versies en Microsoft Works 2006/2005/2004 kan een aanvaller het systeem overnemen.

Om het lek te misbruiken moet een aanvaller een gebruiker zover weten te krijgen dat hij een kwaadaardig Word document opent. Microsoft zou inmiddels aan een update werken. Het is echter niet bekend of die al volgende week dinsdag tijdens de maandelijkse patchcyclus wordt uitgebracht.

Als oplossing wordt aangeraden om geen documenten van onbetrouwbare bronnen te openen en als gebruiker met minder rechten in te loggen.

Reacties (6)
06-12-2006, 11:20 door Anoniem
* proest * je houdt eerst twee weken iets stil en dan kom je met het advies
om maar even Word niet te gebruiken. Erg professioneel
06-12-2006, 12:21 door Anoniem
Door Anoniem
* proest * je houdt eerst twee weken iets stil en dan kom je met het advies
om maar even Word niet te gebruiken. Erg professioneel

Het is nog veel erger. Dit gebeurt al jaren, dit is al de *tigste keer, je kunt
nooit
vertrouwen op aangeboden Office documenten (niet alleen Word).
Je mag denken dat het van een betrouwbare bron komt, maar dat maakt
het des te meer verdacht.
06-12-2006, 14:25 door Anoniem
Helaas geeft Microsoft erg weinig inhoudelijke informatie over
de exploit zelf. Zit het gevaar alleen in Word of ben je met
OpenOffice ook kwetsbaar als een een .doc opent?
06-12-2006, 16:52 door Anoniem
Op http://www.frsirt.com/english/advisories/2006/4866 vind je info over de
exploit. Voor details moet je - volgens mij - inschrijven.
06-12-2006, 17:18 door G-Force
Gisteren gelezen op de website van het ISC die ook al
melding maakte van deze office-exploits.
07-12-2006, 09:14 door Anoniem
Kan niet wachten op de volgende patchronde, de maandelijkse 'torture
tuesday' ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.