image

Microsoft waarschuwt voor 7 verschillende lekken

woensdag 14 juli 2004, 09:10 door Redactie, 13 reacties

Zoals gebruikelijk heeft Microsoft haar maandelijkse patches beschikbaar gesteld. Deze maand gaat het om maar liefst 7 security bulletins.
Microsoft Security Bulletin MS04-018 waarschuwt voor een lek in Outlook Express 5.5 en 6 waardoor er een Denial of Service zou kunnen plaatsvinden. Het lek wordt als "moderate" bestempeld en is verschillende Windows versies aanwezig.

Het negentiende bulletin van dit jaar bevat een update voor Windows 2000. Een lek in de Utility Manager zou het uitvoeren van code mogelijk maken, waardoor een gebruiker zijn rechten kan verhogen. Dit lek wordt als "important" gezien.

Waarschuwing nummer 20 meldt dat er een "important" lek in het POSIX subsysteem van Windows 2000 en NT4.0 zit, waardoor gebruikers hun rechten kunnen verhogen.

Security bulletin 21 waarschuwt voor een lek in IIS 4.0, waardoor er remote code op een kwetsbaar systeem kan worden uitgevoerd. Gebruikers van Windows NT4.0 wordt dan ook aangeraden om dit "important" lek zo snel mogelijk te dichten.

Het eerste kritieke lek van deze maand is aanwezig in de Windows "Task Scheduler." Door het lek kan er remote code worden uitgevoerd en een aanvaller het systeem overnemen. Windows 2000 en XP gebruikers moeten de beschikbare patch direct installeren.

Het tweede kritieke lek komt op naam van de HTML Help. Ook door dit lek kan er op een kwetsbaar systeem remote code worden uitgevoerd. Dit lek is aanwezig in Windows 2000, XP, 2003 en 98. Direct de patch installeren is ook dit keer het devies.

Last but not least laat Security Bulletin 24 weten dat er een lek in de Windows Shell zit, waardoor er remote code kan worden uitgevoerd. Het "important" lek is aanwezig in Windows NT4.0, 2000, XP, 2003 en 98 en moet zo snel mogelijk gedicht worden met de beschikbare patch.

Alle updates zijn via de Windows Update functie of via de security bulletins te downloaden.

Reacties (13)
14-07-2004, 09:36 door Anoniem
2 issues zijn na respectievelijk 6 en 7 maanden dan toch
opgelost, helaas voor MS zijn er al weer nieuw speeltjes
voor hackers/ect: zie bugtraq/fd.
14-07-2004, 09:48 door Anoniem
Reactieve security heet dat.

Kritieke lekken, en gewoon nog steeds 1 keer per maand een
security bulletin uitbrengen.

En dat elevation of privileges als important gezien wordt...
aangezien de dreiging van binnenuit zeker niet afneemt zou
ik die lekken ook als critical willen kwalificeren.

Maar ja, in Microsoft we trust :-)
14-07-2004, 10:18 door Anoniem
en hier gaan we weer, Microsoft Zuigt bla bla bla
En elke keer weer Zonder onderbouwde argumenten.....
Zucht ... :-(
14-07-2004, 10:23 door Anoniem
Beste redactie SECURITY.NL: het interesseert mij geen bal hoeveel
security-lekken in wat voor een OS zitten, of het OS nu Windows of wat
voor een naam heeft. ALS DE DAMES EN HEREN DIE LEKKEN MAAR
DICHTGOOIEN...Daar gaat het om. Al het andere is niet belangrijk.

Bedankt voor de berichtgeving overigens, want jullie doen goed werk!

Een bewonderaar.
14-07-2004, 10:36 door Anoniem
Door Anoniem
en hier gaan we weer, Microsoft Zuigt bla bla bla
En elke keer weer Zonder onderbouwde argumenten.....
Zucht ... :-(
MS heeft nu ongeveer een rtt voor lekken dichten van een
half jaar.
Dat betekent dat een half jaar lang,m spyware makers,
virusschrijvers hun gang kunnen gaan.
Joepie... bedankt MS.
En als er in tegenstelling een keer een lek in een andere
browser wordt ontdekt, dan is de patch er al, Voor de advisory.

MS komt met een advisory als ze na 6 maanden een patch hebben.
Dan is het leed al lang geleden, en zijn er al weer genoeg
andere lekken ontdekt die weer 6 maanden ge-exploit kunnen
worden.
14-07-2004, 10:39 door Anoniem
Bij deze kleine poll :

Hoe lang gaat het duren voordat de eerste op deze lekken gebaseerde
virussen/wormen/andere ongein zijn weg vind over het internet.
14-07-2004, 10:45 door Anoniem
Ik gok dat er eventjes geen worm komt. Dat de
Sasser-schrijver is opgepakt heeft net even te veel indruk
gemaakt, dus ik denk dat t nog wel eventjes duurt.
14-07-2004, 11:07 door Anoniem
Indruk gemaakt?? Die sasser schrijver schepte op, op school,
en wordt dan verlinkt door zijn klasgenoten.... dat maakt
geen indruk, totaal niet zelfs.
14-07-2004, 11:22 door Anoniem
Zo bedoel ik het ook niet. Het heeft *denk ik* indruk
gemaakt bij andere virusschrijvers dat hij is opgepakt omdat
hij verlult is door een vriend van hem (die bovendien zelf
ook virusschrijver bleek te zijn).
14-07-2004, 11:42 door Anoniem
Door Anoniem
Bij deze kleine poll :

Hoe lang gaat het duren voordat de eerste op deze lekken gebaseerde
virussen/wormen/andere ongein zijn weg vind over het internet.

Ik gok..... een maandje...
14-07-2004, 12:05 door Anoniem
Door Anoniem
en hier gaan we weer, Microsoft Zuigt bla bla bla
En elke keer weer Zonder onderbouwde argumenten.....
Zucht ... :-(

En waar zie jij die discussie ontstaan dan??
14-07-2004, 13:56 door Anoniem
Door Anoniem
en hier gaan we weer, Microsoft Zuigt bla bla bla
En elke keer weer Zonder onderbouwde argumenten.....
Zucht ... :-(
Zijn meer de reacties zoals deze die ze vaak nog uit gaan
lokken ook.
Zie dit -iedere keer- gebeuren zodra er even niemand tegen
MS begint. Je begint er zelf mee hoor, dus begin eens door
het zelf niet uit te lokken is mijn advies. En welke
argumenten verder dan die in de dagelijkse artikelen staan
zijn er nog nodig dan?
ALS DE DAMES EN HEREN DIE LEKKEN MAAR
DICHTGOOIEN
Het gaat er nou net om dat dat dus niet tijdig gebeurd. En
nee, een half jaar later is niet tijdig, hoe lang je die
advisory ook 'geheim' houdt..
14-07-2004, 14:02 door Anoniem
Door Anoniem
ALS DE DAMES EN HEREN DIE LEKKEN MAAR
DICHTGOOIEN
Het gaat er nou net om dat dat dus niet tijdig gebeurd. En
nee, een half jaar later is niet tijdig, hoe lang je die
advisory ook 'geheim' houdt..
Dat ligt er geheel aan hoe groot de bug is. Voor bugs als
die van LSASS is wel een tijdje nodig om die te verhelpen.
Voordat je de bug hebt gevonden, verholpen en getest, ben je
wel een paar maandjes verder hoor. In dit soort gevallen
vind ik een half jaar niet extreem lang ofzo.
Als ze zich gaan haasten met dit soort bugs, krijg je zo'n
zelfde iets als die patch laatst van IE. Hij is makkelijk om
ongedaan te maken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.