image

Beveiligingscanner microsoft bevat lek

vrijdag 26 april 2002, 10:07 door Redactie, 4 reacties

Zoals al eerder werd gemeld heeft Microsoft een security scanner uitgebracht, de Microsoft Baseline Security Ana
lyzer (MBSA). Met deze software kan een (op windows gebaseerde) computer worden getest op eventuele problemen me
t de beveiliging. Meer informatie over deze scanner kan hier worden gevonden.

Het bedrijf Finjan heeft een beveiligingslek gevonden in deze software. Nadat de MBSA het systeem heeft gescand
op beveiligingsfouten wordt er een verslag gemaakt met gevoelige informatie over de beveiliging van de computer,
dit verslag wordt als tekstbestand opgeslagen. Dit bestand wordt op een standaard plaats in de computer gezet (
C:Documents and Settings > username > SecurityScans ), deze plaats kan niet worden verandert. Een kwaadwillende
kan hier gebruik van maken, hij kan dit bestand gebruiken om de specifieke computer aan te vallen.
Het verslag kan op allerei manieren worden bereikt, bijvoorbeeld door executables, scripts , ActiveX of java.

Hier kan worden getest of je eigen computer er kwetsbaar is voor deze bug. Zoja, dan wordt er een nieuwe map aan
gemaakt met de naam: You Have Been Hacked!.

Reacties (4)
26-04-2002, 10:48 door Anoniem
Waar zijn de links waarna verwezen wordt??
26-04-2002, 13:45 door Anoniem
Originally posted by Unregistered
Waar zijn de links waarna verwezen wordt??

[url=http://www.infoworld.nl/nieuws/bericht.phtml?id=4408]Hier werd het eerder gemeld[/url], meer info over de scanner kan [url=http://www.microsoft.com/technet/treeview/default.asp?]hier[/url] worden gevonden, [url=http://www.finjan.com/mcrc/sec_test.cfm]hier[/url] kun je testen of je pc kwetsbaar is voor de bug.


([url=http://www.moenen.org/reageer.php?id=961]Dit artikel is hetzelfde maar hier staan wel alle links in.[/url])
29-04-2002, 09:10 door Anoniem
Wie de orginele posting heeft gelezen op buqtrag weet
dat er wel heel veel moet openstaan/gebeuren wil deze lek
een gevaar opleveren.
29-04-2002, 10:06 door Anoniem
Originally posted by Unregistered
Wie de orginele posting heeft gelezen op buqtrag weet
dat er wel heel veel moet openstaan/gebeuren wil deze lek
een gevaar opleveren.

Ik durf er niet aan te denken hoe open doorgaans systemen van thuisgebruikers (klein-zakelijke gebruikers evident) eigenlijk zijn die Windows, een modem en internet hebben. Het is dus een zeer reeel gevaar voor enkele groepen gebruikers (maar die komen vast niet op security.nl)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.