Zwaarste Patch Tuesday ooit
Microsoft dicht 28 lekken, 23 zijn kritiek
10 december 2008 | Pieterjan Van Leemputten
Met 28 gedichte lekken, verdeeld over acht patches, rolt Microsoft vandaag de grootste Patch Tuesday uit sinds het ontstaan van de oplapdag vijf jaar geleden.
Maar liefst 23 items worden door het bedrijf als ‘kritiek’ gemarkeerd. Dat wil zeggen dat ze kunnen gebruikt worden om van op afstand programma’s uit te voeren zonder veel interactie met het slachtoffer.
Het gaat om fouten in Windows, Office, Internet Explorer, Visual Basic Active Controls en Windows Media Player. MS08-072 lijkt met acht kritieke lekken de zwaarste patch van de week. Deze lost onder meer een probleem op waarbij een geïnfecteerd Word- of RTF-bestand kan worden misbruikt om gevaarlijke code te activeren.
Patch MS08-073 fikst dan weer vier kritieke lekken in Internet Explorer. Ook hier gaat het om remote code execution, waardoor er een drive-by-download mogelijk is. Dat wil zeggen dat een geïnfecteerde pagina in Internet Explorer uw pc automatisch besmet zonder dat u iets openklikt of aanvaardt.
De andere patches lopen uiteen van gevaarlijke code in Excel tot een lek in Sharepoint (Office). Meer details over de acht patches kunt u vinden in het Microsoft Security Bulletin van december.
Met een bijdrage van Ryan Naraine
Lees meer artikels over :
patch tuesday, microsoft, lek, sharepoint, drive-by-download, security
bron: ZDNet
20/04/2009 16:12:05
Origineel bericht van rv 10/12/2008
Hangt er natuurlijk van af hoeveel lekken daar gaan inzitten natuurlijk. Ik denk dat MS zich weer aan het overhaasten is.
Ze zouden beter gans de basis aanpassen en aanpassingen aan systeemmappen onmogelijk maken. Zo blijft het aantal software dat incompatibel wordt nog beperkt.
20/04/2009 16:12:05
Origineel bericht van milli 10/12/2008
Wat houd je tegen om zelf een OS op de markt te brengen.
- zonder fouten
-simpel en duidelijk voor iedereen
- die toch de mogelijkheid geeft het aan te passen zoals je zelf wil
-en die alle software die nu bestaat kan gebruiken
Ja zou miljarden kunnen verdienen
My point being; commentaar geven is gemakkelijk
20/04/2009 16:12:05
Origineel bericht van Jelle Mees Herk-de-Stad 10/12/2008
Excuses van Microsoft? Er is geen enkele software on the planet die 100% veilig is. Het is toch niet meer dan normaal dat hackers een lek zoeken in Excell als het door 9/10 bedrijven gebruikt wordt. Daarbij, als een XLS bestand besmet is met een virus dan is het een XLS bestand van een onbekende afzender. Je moet niet boos zijn op Microsoft omdat er kalveren zijn die zo maar elke bijlage openen.
Als je ZDNet dagelijks bezoekt weet je dat MAC OS de voorbije jaren al meer dan eens eerder gehackt werd dan Vista. Quicktime van Apple, das is pas gatenkaas.
Gmail van Google, bevat lekken, Yahoo messenger, bevat lekken, eender welke sofware on the planet bevat lekken. Een lek krijgt wel alleen aandacht als er miljoenen mensen kwetsbaar voor zijn, waardoor grote bedrijven zoals Microsoft een slechte reputatie krijgen ondanks het feit dat ze misschien 10x meer tijd steken in security-research.
Kortom, je weet weet duidelijk niet waarover je spreekt. Microsoft moet excuses aanbieden...ja watte kerel
Aangezien je zo anti-MS bent maak je zeker en vast gebruik van een andere browser dan IE. Guess what, die bevatten ook lekken!
Ik ga lachen op het moment dat Apple 20% marktaandeel heeft. Dan zullen we eens zien hoe veilig MAC OS echt is...
20/04/2009 16:12:05
Origineel bericht van rv 10/12/2008
Een patch wil zeggen dat het opgelost is. Geloof me, als beginnende programmeur vraag je je af hoe bugs een gaten ontstaan. Als je zelfs nog maar 20.000 regels code beheert snap je het.
20/04/2009 16:12:05
Origineel bericht van steve gates 10/12/2008
kan je nu eens 1 effectief gebruikt virus geven voor mac os?
Ik lees hier regelmatig maar kan nergens enige staving van jouw argumentatie vinden.
En laat aub eens dat meer dan dom en reeds oneindig weerlegde fluargument van marktaandeel vallen, het slaat nergens op.
Dus heel eenvoudig geef me 1 werkend virus voor mac geen 10 of 100. 1 virus dat werkt en in het echte leven gespot is.
20/04/2009 16:12:04
Origineel bericht van rv 10/12/2008
Pech voor jou, maar ik heb er exact �©�©ntje gevonden : OSX.Lamzev.A
20/04/2009 16:12:00
Origineel bericht van steve gates 10/12/2008
teneerste: een troyan is geen virus
tentweede een troyan dat een paswoord vraagt is zeker geen echt virus.
Ik hang de sleutel van mijn huis niet met gebruiksaanwijzing aan de voordeur.
dus huiswerk hermaken.
20/04/2009 16:11:59
Origineel bericht van Jelle 10/12/2008
@ steve gates:
dit is de echte reden dat waarom je geen virussen zijn voor mac!
Windows: 89% marktaandeel
Mac: 8,87% marktaandeel
linux : 0,83%
(bron: http://tweakers.net/nieuws/57104/markta ... ocent.html)
De bedoeling van een virus/trojan/... is om zoveel mogelijk slachtoffers te hebben. Logisch dat je dan het besturingssysteem aanvalt met het meeste marktaandeel!
Jammer genoeg is dit niet mogelijk, maar morgen zou de wereld er eens helemaal andersom moeten uitzien. Mac 90% & MS 10%.
Dan zien we overmorgen een heleboel virussen voor mac!
20/04/2009 16:11:59
Origineel bericht van rv 10/12/2008
Ow nice, virussen zijn er dus niet, maar iets dat even destructief is wel en dat is natuurlijk niet erg. Wie wil er nu geen trojan op zijn computer? Hey, Symantec schrap alle trojans uit je bibliotheek en definities voor Norton antivirus. Het zijn toch geen virussen stop ze in Norton Antitrojan.
Kortom het gaat je dus gewoon om de naam : Er zijn geen VIRUSSEN voor Mac OSX, andere even grote dreigingen wel, maar die vernoem je niet.
1 van de grootste dreigingen is natuurlijk dat bij sommige mac fanboys de nek zo dik wordt dat ze hun hoofd niet meer kunnen bewegen en over hun 13 inch scherm heen kijken. Zeer re�«el gevaar, kan wel opgelost worden door een Macbook pro of air te kopen, maar dan wordt de nek nog dikker. Tevens een oproep aan alle mensen die een mac hebben of gaan kopen, laat je niet verleiden om jezelf meer te voelen dan een ander, anders draag je bij tot �©�©n van de grootste problemen van Apple.
20/04/2009 16:11:59
Origineel bericht van X.-man 10/12/2008
en zouden die bende ontwikkelaars dat ondertussen niet doorhebben denk je ?
Of zit er een "conspiracy" achter ....
20/04/2009 16:11:59
Origineel bericht van rv 10/12/2008
Verklaar u nader, welke ontwikkelaars?
20/04/2009 16:11:59
Origineel bericht van Naam 10/12/2008
"Verklaar u nader, welke ontwikkelaars? "
Niet zo cynisch : het zijn niet allemaal marketeers, er lopen op de campus best wel enkele ontwikkelaars rond.

20/04/2009 16:11:59
Origineel bericht van rv 10/12/2008
Dit is geen cynisme, het is een vraag omdat ik de reactie van x-man niet begrijp. Wat slaat op wat?
20/04/2009 16:11:58
Origineel bericht van Patrick Parker www.patrickparker.com 10/12/2008
MS mag dan gatenkaas verkopen, maar gatenkaas is nog steeds lekkerder dan makkelijk smerende smeltkaas in een mooie aluminiumpapiertje.
20/04/2009 16:11:58
Origineel bericht van Patrick Parker www.patrickparker.com 10/12/2008
Zoals steeds slaat de uitleg van het niX-mannetje nergens op. Hij zou zichzelf best wat minder serieus nemen, wij nemen hem immers ook niet serieus.
20/04/2009 16:11:58
Origineel bericht van rv 10/12/2008
Slaat ook op weinig, maar ik kan wel �©�©n ding beamen. De smeltkaas komt wel van ergens. *kuch-incidentmetoververhitteappleopladers-kuch* Mah soit, smelten doen ze niet meer, je kan je er wel nog aan verbranden zoals ik gisteren aan de oplader van mijn macbook, wel mijn eigen fout, hij lag in de zetel.
20/04/2009 16:11:58
Origineel bericht van Naam 10/12/2008
"dit is de echte reden dat waarom je geen virussen zijn voor mac!"
Wat een naieve en compleet achterhaalde redenering.
1. Als je zo graag met statistiekjes goochelt, kun je ook ongetwijfeld verklaren waarom, bij een marktaandeel van slechts 90%, toch meer dan 96% van alle malware voor Windows geschreven is ?
Als volleerd statisticus zie je ook onmiddellijk, dat het verschil tussen 90% en 96% g�©�©n magere 6% is ?
http://www.viruslist.com/en/analysis?pubid=204791987
http://www.avertlabs.com/research/blog/?p=224
2. We hebben het nu zelfs niet over het feit dat het relatieve (!) aandeel van zowel professionele gebruikers als servertoepassingen onder Linux en Mac veel groter is dan onder Windows, er bijgevolg veel valabeler/winstgevender data te oogsten valt, en er dus volgens jouw redenering relatief (!) m�©�©r malware voor Mac/Linux zou moeten zijn dan voor Windows.
20/04/2009 16:11:58
Origineel bericht van X.-man 10/12/2008
jij schrijft : Ze zouden beter gans de basis aanpassen en aanpassingen aan systeemmappen onmogelijk maken. Zo blijft het aantal software dat incompatibel wordt nog beperkt
Jij weet dat, ik en vele andere weten dat.
Ik vraag me dus af waarom dat men er "ginder" niks aan doet? Ze zien toch ook hoe het beter kan (Mac) en wat een rotzooi je krijgt als soft aan systeemmappen laat zitten...
@Pipi : ik heb van jou, buiten een z�©�©r technische vergelijking van kaas, nog niets zinnig gelezen.
20/04/2009 16:11:57
Origineel bericht van rv 10/12/2008
Njah, pas op die complot theorie is nog zo dom niet. Stel dat MS een onder tafel akkoord heeft met Symantec, McAffee, ...
Mjah, mss in Win7 wie weet,... Mah ze zullen er toch weer iets op vinden hoor om het systeem nutteloos te maken en alleen irritant voor de gebruiker. Ik kan alleen hopen dat ze UAC genoeg weten te tweaken om het veilig te maken en gebruiksvriendelijk.
Om Windows perfect te maken zijn er niet veel aanpassingen nodig hoor, je zult meer moeite hebben om een ander platform te perfectioneren door het feit dat Windows de grootste softwarebibliotheek heeft. Het moeilijkste heeft MS al dankzij zijn vele degelijke IDE's, nu alleen fixen wat goed is aan andere OS's, windows 7 ziet er toch al leuk uit, nu alleen nog stabiliteit, veiligheid en snelheid dan heb je het perfecte OS. Dus UAC voldoende tweaken, een volwaardige kernelupdate aandurven, eventueel met emulators voor backwards compatibility en wat tweaks om meer stabiliteit te garanderen (waarbij vista goed op weg is). Dus work in progress : Interface 90%/Snelheid: 60%/Compatibility:100%/veiligheid:40%/Stabiliteit:70%
20/04/2009 16:11:57
Origineel bericht van steve gates 11/12/2008
vooreerst er is wel degemijk een verschil tussen een virus en een trojan.
(google even en je vind uitgebreid info.)
bijkomend om het door jouw aangegeven trojan te plaatsen dient men fisieke toegang te hebben tot het systeem.....
om je dit nu te zeggen moet ik mij niet bezig houden met schelden e.d.
het is gewoon een vaststelling.
Er wordt veel wind gemaalkt over mogelijke virussen ed voor mac os maar tot nu zijn ze er niet in geslaagd ze ook daadwerkelijk te lanceren, te gebruiken, daadwerkelijk iets mee aan te vangen.
Het is niet door een ander af te breken dat je eigen systeem beter wordt zou ik zo denken..
Blog : In het datacenter
Er zijn verschillende redenen om stroom te besparen in een datacenter. In deze blogpost gaan we in op enkele ingrepen die het energieverbruik van uw servers efficiënter maken.
lees meer »
in de kijker »
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
lees meer »
news
Microsoft laat uitschijnen dat de ARM-versie van Windows 8, bedoeld voor tablets, zowel de nieuwe Metro-interface als de klassieke desktop zal ondersteunen.
lees meer »
news
Apple ligt in China overhoop met een bedrijf dat de rechten op de naam iPad heeft. Naast een schadevergoeding eist het Chinese bedrijf excuses van de Amerikaanse technologiereus.
lees meer »
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?
lees meer »
wedstrijden »
Win 2x Trust Vintori Wireless Speaker!
Doe mee »
Win 25x Ad-Aware Pro Internet Security!
Doe mee »