0
Bewaar meld een fout Verstuur {T}print

Recordaantal Microsoft-lekken gedicht

31 fouten hersteld in tien patches

10 juni 2009 | Merijn Gelens
ZDNet.be

De update voorziet ook een patch voor het gat in Microsoft IIS Web Server dat in mei gerapporteerd werd.

"We hebben nog geen misbruik in het wild gezien van de zwakte in IIS Webdav, maar normaliter brengt Microsoft dergelijke waarschuwingen uit omdat een klant ze erop geattendeerd heeft", zegt beveiligingsonderzoeker Steve Manzuik van Juniper Networks.

Verder zijn kritieke fouten in Microsoft Works Convertors en belangrijke zwaktes in RPC en in de Windows-kernel gefikst. Microsoft repereerde een gemiddelde zwakte in Windows Search waarmee een gebruiker informatie kan verliezen als hij een specifieke zoekopdracht uitvoert die als eerste resultaat een geïnfecteerd bestand geeft.

Eén patch ontbreekt
Wat er ontbreekt is een reparatie voor een zwakte in de manier waarop Directx met streamingmedia omgaat. Deze zwakte werd eind mei ontdekt en laat iemand de complete controle over een systeem pakken via een geïnfecteerd Quicktime-bestand.

"Ze hadden waarschijnlijk niet genoeg tijd om die patch adequaat door de kwaliteitscontrole te halen", zegt Wolfgang Kandek, hoofd technologie van Qualys. "Het verbaast mij niet als je kijkt naar de hoeveelheid zwaktes die ze in deze release aanpakken. Het moet de teams een geweldige werkdruk hebben opgeleverd om dit allemaal aan te pakken."

Kwartaalupdate van Adobe
Ook Adobe voert herstelwerkzaamheden uit. Het softwarebedrijf heeft zoals al werd aangekondigd updates voor Adobe Reader en Acrobat versies 7.x, 8.x en 9.x voor Windows en Mac uitgebracht. Dit is de eerste kwartaalupdate die het bedrijf gaat uitvoeren voor zijn software.

De updates van Adobe zetten onder meer kritieke zwaktes recht in Adobe Reader 9.1.1 en Acrobat 9.1.1. Deze laten de applicatie crashen, waarna een aanvaller controle over de computer kan krijgen.

 

Lees meer artikels over : patch tuesday, beveiliging, security, adobe, microsoft

bron: ZDNet

Navigeer

Nog meer op ZDNet »

To .be or not to .be

Blog : De Redactie

Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Ghost Recon - Future Soldier

Game

De betere tactische shooter voegt aan de beproefde, heimelijke gameplay van de Tom Clancy-reeks een stevige dosis intense vuurgevechten toe.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Ben jij bereid te betalen voor Spotify?

Ja, ik kan niet meer zonder
Nee, tien uur per maand volstaat voor mij
Ik gebruik een andere betaalde streamingdienst
Ik gebruik een gratis streamingdienst zoals Grooveshark
Ik stream geen muziek
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »