image

Microsoft: Aanval op Outlook Express is lastig

vrijdag 14 mei 2010, 09:31 door Redactie, 1 reacties

Microsoft patchte dinsdag een ernstig beveiligingslek in Outlook Express en Windows Mail, maar ondanks de aanwezigheid van een proof-of-concept is misbruik lastig, aldus de softwaregigant. De kwetsbaarheid laat een aanvaller kwetsbare systemen overnemen, als het slachtoffer verbinding met een kwaadaardige POP of IMAP-server maakt.

Het andere aanvalsscenario dat Microsoft beschreef, laat een aanvaller het netwerkverkeer manipuleren, zodat hij het slachtoffer onopgemerkt verbinding met de kwaadaardige server kan laten maken. Het gebruik van SSL beschermt hier tegen.

Exploit
Het Internet Storm Center waarschuwde dat er een proof-of-concept voor het lek in omloop is. Toch is dit volgens Microsoft geen reden tot paniek. "Het gaat hier niet om een exploit en we hebben nog geen active aanvallen gezien. We denken dat misbruik van het lek lastig is", zo laat de softwaregigant via Twitter weten. De kwetsbaarheid scoorde een "2" op de Exploitability Rating, wat betekent dat Microsoft de komende dertig dagen geen exploitcode verwacht.

Reacties (1)
14-05-2010, 17:23 door Eerde
Geen last van ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.