Microsoft heeft zoals aangekondigd gisteren twee beveiligingsupdates voor Windows uitgebracht. De belangrijkste patch is voor een lek in Windows XP en Server 2003 dat actief door criminelen wordt misbruikt voor het overnemen van kwetsbare machines. Het probleem zit in de manier waarop de Windows shell speciaal geprepareerde URIs verwerkt. Aanvallers weten al meer dan een maand de kwetsbaarheid via PDF-bestanden te misbruiken.
Opmerkelijk genoeg is het lek alleen aanwezig in combinatie met Internet Explorer 7, en lopen gebruikers van IE6 geen gevaar. Uit voorzorg wordt de update toch aan alle Windows XP en Server 2003 gebruikers aangeboden. De Windows shell in Vista is niet kwetsbaar.
De tweede update betreft een lek in Windows 2000 en Server 2003 waardoor een aanvaller DNS requests kan spoofen, waardoor gebruikers zonder dat zij dit weten naar nepsites worden doorgestuurd. Updaten kan via Windows Update, de Automatische Update functie of de betreffende beveiligingsbulletins.
Deze posting is gelocked. Reageren is niet meer mogelijk.