0
Bewaar meld een fout Verstuur {T}print

Recordaantal Microsoft-lekken gedicht

31 fouten hersteld in tien patches

10 juni 2009 | Merijn Gelens
ZDNet.be

Microsoft heeft gisteren op Patch Tuesday met tien beveiligingsupdates een eigen record gebroken. Zoals aangekondigd is er een kritiek lek in Internet Explorer 8 gedicht. Dat lek werd uitgebuit bij de Cansecwest-hackwedstrijd in maart.

Met de tien updates verhelpt Microsoft meer dan 31 zwaktes. Dat is de grootste hoeveelheid sinds Patch Tuesday in oktober 2003 in het leven geroepen werd, zo laat het bedrijf in een bericht weten.

De Patch Tuesday van juni verhelpt acht zwakke plekken in Internet Explorer. De ergste fout hier maakt het mogelijk om via een speciaal gebouwde webpagina code uit te voeren op de computers van bezoekers. De zwakte in Internet Explorer 8 heeft geen effect in de Windows 7 RC (build 7100), maar treft wel gebruikers van de Windows 7 bèta.

De updates dichten ook twee kritieke gaten in implementaties van Active Directory op Windows 2000 Server en Windows Server 2003. Installaties van Active Directory Application Mode op Windows XP Professional en Server 2003 zijn gelijktijdig weer veilig gemaakt. De ergste zwakte hier liet een aanvaller het hele systeem op afstand overnemen.

De beveiligingsupdates repareren drie kritieke problemen in de Windows Print Spooler waarmee code op afstand is uit te voeren in een getroffen server via een zogenaamd RPC-verzoek (remote procedure call).

Office
Een aantal zwakke plekken in Office, met name in Word en Excel, is ook aangepakt met deze update. Het grootste probleem dat nu opgelost is was de mogelijkheid om op afstand code te draaien of een computer over te nemen via omgebouwde Word- of Excel-documenten.

De update repareert ook een zwakte in Powerpoint waar Microsoft in april al voor waarschuwde. Deze zwakte werd uitgebuit om gerichte aanvallen mee uit te voeren.
 
 

Navigeer

Nog meer op ZDNet »

Wel of niet outsourcen van uw datacenter?

Blog : In het datacenter

De trend is om het vaak gecompliceerde datacenterbeheer uit te besteden. In deze blog gaan we in op de redenen om te outsourcen, of een eigen datacenter te bouwen.

lees meer »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» Stuur je onlinemuziek naar je huiskamer

reviews

Natuurlijk wil je die enorme onlinemuziekbibliotheek kunnen beluisteren vanuit het comfort van je huiskamer. We nemen een aantal apparaten onder de loep die dat mogelijk maken.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
- Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »