Overslaan en naar de inhoud gaan

Microsoft pakt kwetsbaarheid in lettertypes aan

In totaal pakt Microsoft met 6 als ‘kritiek’ bestempelde updates 34 zwakke plekken in zijn producten aan. De helft van al deze kwetsbaarheden zit in de browser Internet Explorer en wordt aangepakt met een enkele, cumulatieve update. Microsoft gaf dinsdag ook nog een 7e security bulletin uit met het predikaat ‘belangrijk’ voor zijn beveiligingssoftware Windows Defender.
Business
Shutterstock
Shutterstock

Foute beschrijving fonts laat geheugen 'overstromen'

Door onvolkomenheden in het genereren van TrueType-fonts kunnen kwaadwillenden met succes aanvallen uitvoeren op een Windows-pc. Ze doen dat door in de beschrijving van een lettertype bewust fouten aan te brengen. Daardoor raakt de softwareroutine die de fonts moet creëren door zijn geheugen heen en legt ze beslag op delen van het werkgeheugen die voor andere taken bestemd zijn.

De lettertypesoftware van Windows is mede zo kwetsbaar omdat ze systeemrechten heeft op de pc en daardoor potentieel meer kwaad kan aanrichten dan een standaardgebruiker. Een Windows-pc kan geïnfecteerd raken met de kwaadaardige TrueType-fonts doordat de gebruiker een speciaal ingerichte website bezoekt of een document opent dat via e-mail is ontvangen.

Zwakke plekken in alle versies van Internet Explorer

De beveiligingslekken in Internet Explorer strekken zich uit van de zwaar verouderde versie 6 tot en met de allerlaatste versie IE 10. Wie één van deze browsers gebruikt op een pc met Windows XP, Vista, Windows 7 en 8 of een server met Windows Server 2003 en 2008 doet er goed aan de patches te installeren. De IE-patches zijn ook bedoeld voor gebruikers van een tablet met Windows RT.

Lek in geheugenbeheer Windows: snel patchen geboden

Naast de kwetsbaarheden in de browser springt ook een lek in het geheugenbeheer van Windows er deze maand uit. Het bestaan van deze zwakke plek was al in de openbaarheid gebracht. Omdat er nog geen patch was konden aanvallers zich uitleven door gebruik te maken van de penetratietestsoftware van Metasploit. Systeembeheerders krijgen het dringende advies om de cliëntversies XP, Vista, Windows 7, Windows 8 en RT en ook Windows Server 2008 en 2012 met gezwinde spoed te patchen.

Een uitgebreid overzicht van de patches van deze maand met verwijzingen naar de 7 afzonderlijke security bulletins staat op Microsoft Technet.


Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in