Woensdag Patchdag
Woensdag 20 Oktober 2004 om 09:27
Grote gaten in Internet Explorer: desgewenst kan een buitenstaander met uw gebruikersrechten code uitvoeren (lees: programma's starten) op uw systeem, en zelfs in bestanden schrijven. Het enige dat u hoeft te doen is een website bezoeken met IE. Hoe u dit probleem kunt voorkomen? Active Scripting en ActiveX uitzetten en bijpatchen maar! Of eh... nou ja, u weet het ondertussen wel.CERT Advisory
Hiervoor: "Brul!" | Hierna: "Stemmen met je portemonnee" | Naar de voorpagina | E-mail
GJ
Klik op een van onderstaande 'tags' (indien aanwezig) om snel andere artikelen over dat onderwerp op KolesQueeste te vinden.
Gebruik de interne zoekmachine om KolesQueeste te doorzoeken:
Gebruik Google om KolesQueeste of de rest van het Internet te doorzoeken:
Word even een reisgenoot en geef uw reactie:
P.S. Wil je een eigen plaatje naast je reactie? Registreer je emailadres dan op Gravatar.com!
Dit was toch een week geleden al ?
Wim · 20-10-’04 09:54 · Reageer op WimDit was een week geleden OOK al.
Vandaar dat ‘woensdag patchdag’…
Gert Jan ( E-mail ) (URL) · 20-10-’04 14:56 · Reageer op Gert JanNee hoor. Er wordt in die melding van het CERT verwezen naar Microsoft Security Bulletin MS04-038 van 12 oktober. Op die dag kwam MicroSoft namelijk met een patch voor een security lek. Een week later had iemand al iets geschreven wat misbruik maakte van dat lek. Maar toen was er geen nieuwe patch. Er werd juist op aangedrongen om die patch van een week eerder zo snel mogelijk te installeren.
Wim · 22-10-’04 08:01 · Reageer op WimJe hebt gelijk, het is nieuwe wijn in oude zakken. Slechts de exploits zijn ‘nieuw’, de patch is oud: alleen het advies ActiveScripting en Active-X uit te zetten is toegevoegd – en zelfs dat is oud nieuws (http://channel9.msdn.com/ShowPost.aspx?PostID=4532)!
Gert Jan ( E-mail ) (URL) · 22-10-’04 08:45 · Reageer op Gert Jan