image

Microsoft: Lek in Outlook 2002 toch zeer kritiek

donderdag 11 maart 2004, 10:45 door Redactie, 7 reacties

Microsoft heeft de ernst van een pas ontdekt lek in Outlook 2002 toch als "kritiek" bestempeld. Oorspronkelijk kreeg het lek een 'important' rating, maar nieuw informatie heeft uitgewezen dat het lek toch zeer ernstig is. Via het lek kan een aanvaller code op een kwetsbaar systeem uitvoeren. Het enige dat een aanvaller moet doen is een speciaal gemaakte HTML e-mail sturen die door Outlook automatisch wordt geopend. Hierdoor kan code van de website automatisch op de kwetsbare PC worden gedownload en heeft de aanvaller toegang tot de computer. De kwetsbaarheid kan op verschillende manieren worden misbruikt.

  • Kwaadwillenden kunnen kwaadaardige programma's zoals bijvoorbeeld virussen en wormen op een computer uitvoeren.
  • (Persoonlijke) gegevens, zoals bijvoorbeeld wachtwoorden of creditcardnummers, komen in handen van kwaadwillenden.
  • Bestanden worden herschreven waardoor deze niet meer bruikbaar zijn.
.
Microsoft raadt gebruikers van Outlook 2002 dan ook dringend aan om de patch te downloaden. (Microsoft, Waarschuwingsdienst)
Reacties (7)
11-03-2004, 11:15 door Anoniem
Daar komen ze nu mee....
Das lekker zeg
Keysersssoze
http://tinyurl.com/24mxx
11-03-2004, 11:29 door Rene V
Typisch M$. Gewoon geen Outlook gebruiken. Da's het
allerveligst ;-)
11-03-2004, 12:23 door Anoniem
Door DavidiaN
Typisch M$. Gewoon geen Outlook gebruiken. Da's het
allerveligst ;-)
True
11-03-2004, 12:48 door Anoniem
Hmm, de update is nog niet beschikbaar voor de Nederlandse versie. Leuk
is dat. Russisch roulette.
11-03-2004, 14:43 door Anoniem
Door Anoniem
Door DavidiaN
Typisch M$. Gewoon geen Outlook gebruiken. Da's het
allerveligst ;-)
True
you bet
12-03-2004, 08:47 door Anoniem
Ik ben op zich een redelijk goede computertechneut, maar ik
kan er echt met mijn pet niet bij dat dit mogelijk is. Waar
hebben we het over , mensen. Een EMAIL, da's TEXT!!!!
Eventueel voor de leuke opmaakt met HTML. HOE DE NEUK kan
zoiets de mogelijkheid bieden om CODE uit te voeren!!! Wat
voor een brakke teringzooi programmeren die MS gasten!?!??!?!
12-03-2004, 10:37 door Anoniem
Door Anoniem
Ik ben op zich een redelijk goede computertechneut, maar ik
kan er echt met mijn pet niet bij dat dit mogelijk is. Waar
hebben we het over , mensen. Een EMAIL, da's TEXT!!!!
Eventueel voor de leuke opmaakt met HTML. HOE DE NEUK kan
zoiets de mogelijkheid bieden om CODE uit te voeren!!! Wat
voor een brakke teringzooi programmeren die MS
gasten!?!??!?!

Dat is de simpele reden waarom open source code vaak beter
is, boundary checking. Verwacht altijd het onmogelijke en
check daarop. Omdat een Onderwerp van je e-mail bijv. maar
max. 80 tekens mag zijn betekent niet dat je dat maar moet
aannemen. Dit is iets wat bekend is dat microsoft in veel
van zijn software doet, het puzzeltje is uit te zoeken waar.

Goed voorbeeld waren touchschreens waarbij je de cursor uit
het beeld kon laten lopen door met twee vingers op het beeld
te drukken. Vervolg, blue screen :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.