Zoals elke tweede dinsdag of woensdag van de maand het geval is, heeft Microsoft nieuwe security bulletins gepubliceerd. De tweede Security Bulletin van februari, vorige week verscheen er een patch voor het "URL spoofing lek, waarschuwt voor een security lek in "Microsoft Virtual PC for Mac" versie 6.0, 6.01, 6.02 en 6.1. Door het lek kan een kwaadaardige gebruiker zijn rechten verhogen.
Security Bulletin 06 waarschuwt voor een security lek in Windows NT Server 4.0, Windows 2000 Server en Windows Server 2003. Door het lek kan er remote code worden uitgevoerd die tot een denial of service kan leiden. Alleen het lek in Windows Server 2003 wordt als belangrijk beschouwd.
Last but not least komt Microsoft met het belangrijkste Security Bulletin van deze maand. Door een lek in de Microsoft ASN.1 Library kan er op een kwetsbaar systeem remote code worden uitgevoerd. Het lek wordt veroorzaakt door een unchecked buffer in de Microsoft ASN.1 Library, dat kan leiden tot een buffer overflow. Een aanvaller die deze buffer overflow weet te misbruiken kan op het getroffen systeem code uitvoeren, zoals het installeren van programma's, bekijken, wijzigen en verwijderen van data, of het aanmaken van nieuwe accounts. Dit zeer kritieke lek is aanwezig in Windows NT 4.0, Windows 2000, Windows XP en Windows Server 2003.
De updates kunnen via de Windows Update functie of via de betreffende Security Bulletins worden gedownload.
Deze posting is gelocked. Reageren is niet meer mogelijk.