image

Microsoft patcht Windows XP lek met Service Pack 3

dinsdag 13 mei 2008, 14:29 door Redactie, 6 reacties

Service Pack 3 voor Windows XP is niet alleen een verzameling van patches en eerder uitgebrachte updates, het verhelpt ook een beveiligingslek dat gisteren bekend is gemaakt. De kwetsbaarheid in XP SP2 wordt veroorzaakt door de i2omgmt.sys driver, waardoor een lokale aanvaller willekeurige code in de context van de kernel kan uitvoeren.

Microsoft was al sinds twintig maart van vorig jaar op de hoogte van het lek, wat niet echt ernstig is. Omdat een aanvaller moet kunnen inloggen op een machine om de aanval uit te voeren, krijgt die een lage rating. Toch kan dit een probleem zijn voor internetcafés, bibliotheken en ondernemingen waar gebruikers bijvoorbeeld via een gast account kunnen inloggen.

Beheerders kunnen de schrijfrechten van het bestand aanpassen, maar dit zou mogelijk voor problemen kunnen zorgen. Het advies is dan ook om te updaten naar Service Pack 3, waarvan de Engelstalige versie sinds 29 april is te downloaden en de Nederlandstalige sinds vorige week beschikbaar is.

Reacties (6)
13-05-2008, 15:04 door Anoniem
Nadeel van die sp 3 is dat je niet meer automatisch kunt
updaten.
13-05-2008, 15:37 door Anoniem
Door Anoniem
Nadeel van die sp 3 is dat je niet meer automatisch kunt
updaten.

Dat lijkt me sterk. Je kunt nog steeds dezelfde instellingen
doen voor Automatische Updates in Configuratiescherm.
13-05-2008, 16:19 door Anoniem
Als je op windows update klikt nadat je sp3 hebt
geinstalleerd, dan opent IE7, dan vervolgens gebeurt er
niks. Hij blijft maar zoeken. Je kan hem daarna bijna niet
meer afsluiten. Er is geloof ik een fix voor. Moet je
installeren via uitvoeren, geloof ik. Ik wacht wel totdat
hij via automatische update komt in juni. Misschien is het
dan verholpen?
Ik heb hem er iig gauw weer afgehaald, want had de hele tijd
storingen. Nu werkt alles tenminste weer normaal.
13-05-2008, 16:50 door Anoniem
klop had ik eerst ook, maar moet je effe handmatig inschakelen.
13-05-2008, 21:20 door Bitwiper
Door Redactie
Beheerders kunnen de schrijfrechten van het bestand aanpassen, maar dit zou mogelijk voor problemen kunnen zorgen.
Bedoeld wordt hier niet permissies op het bestand (i2omgmt.sys) maar op het device '\.I2OExc'.

Een tool om permissies op o.a. devices te bekijken (en wijzigen) is bijv. [url=http://technet.microsoft.com/en-us/sysinternals/bb896657.aspx]WinObj[/url] van Mark Russinovich (deze tool maakt tevens deel uit van de gehele [url=http://technet.microsoft.com/en-us/sysinternals/0e18b180-9b7a-4c49-8120-c47c5a693683.aspx]Sysinternals Suite[/url]).
14-05-2008, 14:53 door Anoniem
Leuk...maar is die patch ook niet gewoon zo op te halen?
Waarom moet dat per sé in combinatie met het volledige SP3?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.