Overslaan en naar de inhoud gaan

Patch houdt besmette plaatjes buiten de deur

De kritieke kwetsbaarheid stelt kwaadwillenden in staat de macht over een pc over te nemen als de gebruiker een plaatje aanklikt waarin ‘malware’ verstopt zit. De aanvaller kan het plaatje bijvoorbeeld via e-mail naar zijn doelwit sturen, of hem naar een website lokken waar de geïnfecteerde afbeelding is geplaatst. Ook overdracht via USB-sticks is denkbaar.
Maatschappij
Shutterstock
Shutterstock



De plaatjes zijn van het type WMF (Windows Meta File) of EMF (Enhanced Meta File), maar de aanvaller kan ze vermommen als gangbare JPG-bestanden. Na besmetting kan de aanvaller willekeurige programmacode op de pc uitvoeren. Zowel Windows 2000, XP, Vista, Server 2003 en Server 2008 is in dit opzicht kwetsbaar.

Een tweede zwakke plek betreft het zogeheten SChannel, een veiligheidsvoorziening die Windows gebruikt voor authenticatie van websites. Kwaadwillenden zouden zich kunnen voordoen als legitieme gebruiker (‘spoofing’) als ze kans zien langs andere weg de openbare sleutel van het authenticatiecertificaat te bemachtigen. Voor deze patch geldt dat uitvoering ‘belangrijk’ is voor gebruikers van Windows 2000, XP, Vista, Server 2003 en Server 2008.

De derde patch raakt alleen Windows 2000 en beide eerdergenoemde serverversies en is volgens Microsoft eveneens belangrijk. Hij rekent af met vier zwakke plekken in Windows DNS Server en WINS (Windows Internet Name Server). De gaten in de beveiliging maken het mogelijk dat aanvallers netwerkverkeer omleiden naar een kwaadaardige website.

In de patchronde van gisteren heeft Microsoft nog geen oplossing aangedragen voor een beveiligingslek in het spreadsheetprogramma Excel, dat vorige maand aan het licht kwam.

De drie beveiligingsbulletins voor de maand maart met een beschrijving van de kwetsbaarheden en patches zijn samengevat op de website van Microsoft.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in