image

Microsoft patcht drie kritieke lekken in Windows

woensdag 12 januari 2005, 00:07 door Redactie, 8 reacties

Microsoft heeft de eerste patchcyclus van 2005 van drie updates voorzien. Microsoft Security Bulletin MS05-001 verhelpt een kritiek lek in HTML Help waardoor een aanvaller volledige controle over een kwetsbaar systeem kan krijgen. Gebruikers van Microsoft Windows 2000, XP, Server 2003, 98, 98SE en Millennium Edition wordt dan ook dringend aangeraden om de update te installeren.

De tweede update van dit jaar, Microsoft Security Bulletin MS05-002 dicht een kritiek lek in het verwerken van "Cursor en Icon" formaten. Ook door dit lek zou een aanvaller een kwetsbaar systeem kunnen overnemen. Dit keer moeten gebruikers van Microsoft Windows NT Server 4.0, XP, Server 2003, 98, 98SE en Millennium Edition de update downloaden. Gebruikers van Windows XP Service Pack 2 zijn NIET kwetsbaar en kunnen de update overslaan.

De laatst geplande update van januari, Microsoft Security Bulletin MS05-003, betreft een kritiek lek in de Indexing Service waardoor een aanvaller, net als bij de vorige lekken, het systeem kan overnemen, hoewel een denial of service volgens Microsoft waarschijnlijker is. Gebruikers van Windows 2000, XP SP1 en Server 2003 wordt aangeraden de patch zo spoedig mogelijk te installeren. NT Server 4.0, XP Service Pack 2 en Windows 9x zijn NIET kwetsbaar.

Alle drie de updates kunnen via de Windows Update functie of de betreffende Security Bulletins gedownload worden.

Reacties (8)
12-01-2005, 00:36 door Anoniem
En wederom blijven de 2 door eeye ontdekte lekken
ongepatched. Een is zeer kritiek en is al 102 dagen na de
melding aan MS nog niet gelapt. Wat een ballentent bij
Microsoft. En dat noemen ze 2 jaar snelle responce..... Er
is wel wat verbeterd, maar het gaat nog steeds niet echt goed.
12-01-2005, 09:31 door Anoniem
Door Anoniem
En wederom blijven de 2 door eeye ontdekte lekken
ongepatched. Een is zeer kritiek en is al 102 dagen na de
melding aan MS nog niet gelapt. Wat een ballentent bij
Microsoft. En dat noemen ze 2 jaar snelle responce..... Er
is wel wat verbeterd, maar het gaat nog steeds niet echt goed.
Als ik er zo'n hekel aan zou hebben, zou ik er niet mee willen werken.
12-01-2005, 11:47 door Anoniem
Door Anoniem
Als ik er zo'n hekel aan zou hebben, zou ik er niet mee
willen werken.
Grappig, ik draai me liever niet weg van de problemen maar
zou proberen aan te geven wat nog steeds niet goed loopt in
de hoop dat het tot verbetering zou leiden. Maar ja, je kan
natuurlijk ook de makkelijke uitweg kiezen door weg te
hollen van het probleem.
12-01-2005, 13:41 door jaapvaakvaak
linux
12-01-2005, 13:51 door Anoniem
Door Anoniem
Door Anoniem
Als ik er zo'n hekel aan zou hebben, zou ik er niet mee
willen werken.
Grappig, ik draai me liever niet weg van de problemen maar
zou proberen aan te geven wat nog steeds niet goed loopt in
de hoop dat het tot verbetering zou leiden. Maar ja, je kan
natuurlijk ook de makkelijke uitweg kiezen door weg te
hollen van het probleem.
Sommigen zijn nogal sadomasochistisch aangelegd en
probleem-verslaafd, gek op uitgestelde onvolledige patches.
Vertrouwde zorgen :)
13-01-2005, 08:40 door rob
inderdaad.. ontroerend het vertrouwen dat deze meneer in
microsoft heeft..
15-01-2005, 22:37 door Anoniem
wou joepie! wat een speciaal nieuws! ik vraag me af of het de voorpagina
van de krant zou halen???
22-01-2005, 23:32 door Anoniem
Door Anoniem
wou joepie! wat een speciaal nieuws! ik vraag me af of het de voorpagina
van de krant zou halen???
wou de voorpagina
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.