Microsoft repareert volgende week maar één probleem met het label 'critical'. Het gaat om een bug in Windows 2000, maar de kwetsbaarheid zit ook in Windows XP, Windows Vista, Windows Server 2003, Windows Server 2008 en Windows Server 2008 R2. Afgezien van Windows 2000 is de kwetsbaarheid zo lastig te exploiteren dat voor deze besturingssystemen het risicolabel 'low' is meegegeven.
Een probleem dat zich voordoet in Windows 7 en Windows Server 2008 R2 is echter niet opgelost na deze patchronde. De kwetsbaarheid levert mogelijkheden voor een 'denial of service'-aanval. Het probleem zit in het protocol dat het delen van bestanden en printers mogelijk maakt. Een aanval ontregelt de machines zodanig dat alleen een koude herstart uitkomst biedt. Volgens Microsoft kan de pc niet worden overgenomen door gebruik te maken van het lek. Het softwarebedrijf zegt nog te werken aan de oplossing van het probleem dat al begin november werd gemeld.
De kleine patchronde deze maand volgt op een serie die al enkele maanden loopt, waarin verschillende gevaarlijke lekken werden aangepakt. De oktoberronde spande vorig jaar de kroon met de aanpak van in totaal 34 lekken in 13 patches.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee