Drukke Patch Tuesday repareert zes kritieke lekken
Microsoft doet negen maanden over sluiten gevaarlijke achterdeur
05 december 2008 | Rowald Pruyn
Microsofts laatste patchronde van 2008 belooft een drukke dinsdag, met zes kritieke reparaties voor lekken in de hele Redmond-softwarebibliotheek. Een van de patches repareert waarschijnlijk een lek in Windows dat aanvallers in staat stelt het hele besturingssysteem te kapen.
Het bedrijf uit Redmond deed gisteren een vooraankondiging de deur uit waarin het aangeeft welke veiligheidsbulletins het volgende week uitbrengt. Zes van deze acht reparaties betreffen 'kritieke' patches, de zwaarste categorie voor de softwaremaker.
Naast het Windows-besturingssysteem zijn Windows Media Player, Visual Basic/Visual Studio, Microsoft Word en Microsoft Excel aan de beurt. Microsoft wil daarnaast twee 'belangrijke' patches uitbrengen voor Sharepoint en Windows Media Center.
Gevaarlijk lek
ZDNet-collega Ryan Naraine schat dat een van de patches redding brengt voor een gevaarlijk lek dat veiligheidsonderzoeker Cesar Cerrudo afgelopen maart ontdekte. Hij vond de zwakheid toen hij het nieuwe Windows Server 2008 ontleedde, maar zei dat ook gebruikers van Windows XP, Vista en Server 2003 kwetsbaar zijn.
Volgens Cerrudo kunnen Windows-services worden misbruikt om vitale beveiligingsmechanismen onklaar te maken, waardoor een ervaren aanvaller de volledige controle over het besturingssysteem kan overnemen. Het lek is extra gevaarlijk omdat een inbreker geen administratorrechten nodig heeft. Microsoft gaf in april een veiligheidsadvies, maar brengt nu pas een pleister voor dit gevaarlijke lek.
Patch Tuesday staat deze maand op de planning voor 9 december.
bron: ZDNet
Related Partner info »
Avanade bouwt volledig geïntegreerd ERP-systeem voor de Federale Politie
27/01/2012 | case | Partner info : Avanade
ZDNet.be zoekt Account Manager Online & Digital
24/01/2012 | job | Partner info : Minoc Business Press NV
Uniforme ERP-oplossing stroomlijnt bedrijfsvoering
28/10/2011 | case | Partner info : Avanade
Interoutes certified SIP Trunking
07/04/2011 | productfiche | Partner info : Interoute Belgium NV
Nog meer op ZDNet »
Wel of niet outsourcen van uw datacenter?
Blog : In het datacenter
De trend is om het vaak gecompliceerde datacenterbeheer uit te besteden. In deze blog gaan we in op de redenen om te outsourcen, of een eigen datacenter te bouwen.
» Bèta Windows 8 mist startknop
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
» Stuur je onlinemuziek naar je huiskamer
reviews
Natuurlijk wil je die enorme onlinemuziekbibliotheek kunnen beluisteren vanuit het comfort van je huiskamer. We nemen een aantal apparaten onder de loep die dat mogelijk maken.
» Op Facebook verlies je al jouw rechten
news
Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.
Review: Never Dead
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?







