image

Zeer Kritiek lek in Windows / Internet Explorer

maandag 26 april 2004, 13:46 door Redactie, 5 reacties

Rodrigo Gutierrez heeft een zeer kritiek lek in de Windows Explorer en Internet Explorer ontdekt, waardoor kwaadaardige personen een kwetsbaar systeem kunnen compromitteren. Het lek wordt veroorzaakt door een boundary error, die weer door het opzetten van een "kwaadaardige share" met een zeer lange naam misbruikt kan worden om een buffer overflow te veroorzaken. Het lek zou in SP1 voor Windows XP en SP4 voor Windows 2000 verholpen moeten zijn, maar is nog steeds aanwezig. Het lek is ook aanwezig in Windows 95, 98, en Me. Volgens Secunia zou het normaal om een "moderate" lek gaan, aangezien dit soort verkeer normaal via border routers en firewalls tot een LAN beperkt is. Bij veel netwerken is dit echter niet het geval, vandaar de verhoogde risico rating

Reacties (5)
26-04-2004, 16:20 door Anoniem
Geacht Security.nl: is er al een patch hiervoor?
26-04-2004, 17:34 door Anoniem
Prolly duurt het weer een maand voordat de patch er is :)

Zal wel weer een smakelijke security soap worden als het
echt zo ernstig is :D
27-04-2004, 04:28 door Anoniem
een maand? 250 dagen bedoel je...
27-04-2004, 07:44 door Anoniem
uit de laatste rapporten lijkt toch vaak bewezen dat Microsoft juist sneller is
dan linux met zijn patches ???
27-04-2004, 08:59 door Anoniem
dat beweert microsoft zelf, onder het motto feiten zijn
ondergeschikt aan persberichten. helaas lijkt het nog te
werken ook
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.