image

Microsoft dicht 10 beveiligingslekken in Windows

woensdag 11 juni 2008, 09:42 door Redactie, 13 reacties

Microsoft heeft tijdens de patchcyclus van juni 10 beveiligingslekken in verschillende versies van Windows gerepareerd, waaronder een gevaarlijke Bluetooth kwetsbaarheid in XP en Vista. Het lek vereist geen enkele interactie, behalve dat een aanvaller in de buurt van de machine is en geeft aanvallers volledige controle over het systeem. "Het is interessant omdat je een remote user kunt aanvallen die Bluetooth heeft ingeschakeld, zonder dat je onderdeel van zijn netsegment moet zijn," zegt Paul Zimski van Lumension Security.

Met name thuisgebruikers hebben volgens Zimski met het Bluetooth-lek te maken. "Vanuit een zakelijk standpunt gezien staat Bluetooth waarschijnlijk niet aan op bedrijfslaptops, dus bedrijven hoeven Bluetooth alleen te controleren of uit te schakelen als ze het niet gebruiken." Het zijn met name mensen die veel reizen die Bluetooth gebruiken. "Je moet wel in het achterhoofd houden dat de afstand van Bluetooth beperkt is, wat deze kwetsbaarheid iets minder erg maakt," aldus Tyler Reguly van nCircle.

Internet Explorer-lek het gevaarlijkst

Volgens experts is Microsoft Security Bulletin MS08-031 het belangrijkste bulletin van deze maand. Via twee kwetsbaarheden in Internet Explorer kan een aanvaller op verschillende manieren de systemen van IE6 en IE7 gebruikers compromitteren, bijvoorbeeld door code op gehackte sites te verstoppen, slachtoffers naar een kwaadaardige pagina te lokken, de code in advertenties te verbergen of te plaatsen op websites die content van gebruikers accepteren.

Het laatste "critical" bulletin van deze maand, MS08-033, waarschuwt voor twee lekken in Microsoft DirectX waardoor een aanvaller het systeem kan overnemen als het slachtoffer een geprepareerd mediabestand opent.

De patches voor WINS, Active Directory en het Pragmatic General Multicast (PGM) multicast protocol verhelpen een probleem waardoor een aanvaller een denial of service kan veroorzaken of zijn rechten kan verhogen. Microsoft bestempelt deze lekken als "important". Als laatste is er ook nog een "moderate" update voor de Kill Bit functie in het Windows besturingssysteem. Updaten kan via de Automatische Update functie of Windows Update.

Reacties (13)
11-06-2008, 09:51 door Anoniem
De grap is dat al die hackers samen eigenlijk zorgen voor een OS wat steeds
dichter wordt en de kans op total control zonder achterdeurtjes (voor de
burgers dan) steeds groter wordt.


Werkt altijd 2 kanten op natuurlijk
11-06-2008, 10:28 door Anoniem
Door Anoniem

De grap is dat al die hackers samen eigenlijk zorgen
voor een OS wat steeds
dichter wordt en de kans op total control zonder
achterdeurtjes (voor de
burgers dan) steeds groter wordt.

Werkt altijd 2 kanten op natuurlijk


Ik begrijp niet welk beeld je van hackers hebt.
De meeste kwetsbaarheden worden gevonden en gemeld door
ethical hackers die geen kwaad in de zin hebben. Daarmee
wordt het doel van veiligere software bewust en uitstekend
gedient. Malafide ´hackers´ zullen gevonden kwetsbaarheden
niet openbaren maar voor zichzelf houden.
11-06-2008, 11:07 door Anoniem
Door Anoniem
De grap is dat al die hackers samen eigenlijk zorgen voor een OS wat steeds
dichter wordt en de kans op total control zonder achterdeurtjes (voor de
burgers dan) steeds groter wordt.

Werkt altijd 2 kanten op natuurlijk

Daarom is er ook die eeuwige discussie tussen
[url=http://nl.wikipedia.org/wiki/Hacker]Hackers en Crackers[/url]. Het is lang
niet altijd kwaadaardig...
11-06-2008, 11:21 door SirDice
Op zich wel mee eens maar het is alleen jammer dat de snelheid waarmee nieuwe features toegevoegd worden hoger ligt dan het vinden van lekken in die features.
11-06-2008, 12:03 door Anoniem
Nu maar weer afwachten welke problemen we met deze updates
te zien krijgen. Je blijft lachen!
11-06-2008, 13:36 door Anoniem
Gewoon linux nemen, dan ben je veilig voor malware en heb je
ook geen virusscanner nodig.
11-06-2008, 13:58 door clouseau
"Gewoon linux nemen, dan ben je veilig voor malware en heb je
ook geen virusscanner nodig."

Yup, met linux ben je echt van alle problemen af. rofl

:-)
11-06-2008, 14:45 door SirDice
Door Anoniem
Gewoon linux nemen, dan ben je veilig voor malware en heb je
ook geen virusscanner nodig.
http://upload.wikimedia.org/wikipedia/commons/9/9e/DoNotFeedTroll.jpg
11-06-2008, 16:11 door Anoniem
Door clouseau
"Gewoon linux nemen, dan ben je veilig voor malware en heb je
ook geen virusscanner nodig."

Yup, met linux ben je echt van alle problemen af. rofl

:-)

Hier past een mooie quote van een administrator:
the malware has been destroyed. The name of the file was My_foto.exe.
the server is under linux, so exe file doesn't works !!

Verklaring: Linux web server is gehackt, verspreidt malware voor Windows en
Linux admin begrijpt het probleem niet zo goed.
11-06-2008, 19:31 door Anoniem
weer dat linux vs windows verhaal ... Zzzz
En linux geen virussen ... DREAM ON
Linux is onveiliger dan Windows en ZEKER wanneer niet juist geconfigureerd.
Maar ja mensen van linux aanhang zeggen natuurlijk ook dat iedereen die
linux gebruikt super slimme unix beheerders zijn en ook allemaal in C kunnen
programmeren ... Zzzz vandaar een GUI en GUI based install
Mijn opinie en ervaringen: Beiden zijn goed en slecht
trust me "START" is per definitie niet beter dan "XSTART" of vice versa
so, for once and all ... can we please drop this old and BORING subject
en ga lekker achter je Ubuntu 9 zitten ... meneer de linux specialist
12-06-2008, 09:19 door Anoniem
Door Anoniem
weer dat linux vs windows verhaal ... Zzzz
En linux geen virussen ... DREAM ON
Linux is onveiliger dan Windows en ZEKER wanneer niet juist geconfigureerd.
Maar ja mensen van linux aanhang zeggen natuurlijk ook dat iedereen die
linux gebruikt super slimme unix beheerders zijn en ook allemaal in C kunnen
programmeren ... Zzzz vandaar een GUI en GUI based install
Mijn opinie en ervaringen: Beiden zijn goed en slecht
trust me "START" is per definitie niet beter dan
"XSTART" of vice versa
so, for once and all ... can we please drop this old and BORING subject
en ga lekker achter je Ubuntu 9 zitten ... meneer de linux specialist
Inderdaad (*Grinnik* voor linux heb je een handleiding van 40.000 pagina's
nodig om het te gebruiken)
14-06-2008, 16:37 door Anoniem
Door Anoniem
weer dat linux vs windows verhaal ... Zzzz
En linux geen virussen ... DREAM ON
Linux is onveiliger dan Windows en ZEKER wanneer niet juist
geconfigureerd.
Maar ja mensen van linux aanhang zeggen natuurlijk ook dat
iedereen die
linux gebruikt super slimme unix beheerders zijn en ook
allemaal in C kunnen
programmeren ... Zzzz vandaar een GUI en GUI based install
Mijn opinie en ervaringen: Beiden zijn goed en slecht
trust me "START" is per definitie niet beter dan
"XSTART" of vice versa
so, for once and all ... can we please drop this old and
BORING subject
en ga lekker achter je Ubuntu 9 zitten ... meneer de linux
specialist
dit is al net zo'n loze reactie als de standaard anti
microsoft reactie. in beide gevallen moeten de schrijvers
eens nadenken voor ze zoiets schrijven en het dan bij
voorkeur niet doen.
14-06-2008, 21:44 door spatieman
liever eerst 10 jaar RTFM lezen, dan 10 jaar met een
infected mushroom werken..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.