Woensdag Patchdag

Woensdag 20 Oktober 2004 om 09:27

Grote gaten in Internet Explorer: desgewenst kan een buitenstaander met uw gebruikersrechten code uitvoeren (lees: programma's starten) op uw systeem, en zelfs in bestanden schrijven. Het enige dat u hoeft te doen is een website bezoeken met IE. Hoe u dit probleem kunt voorkomen? Active Scripting en ActiveX uitzetten en bijpatchen maar! Of eh... nou ja, u weet het ondertussen wel.

CERT Advisory

Hiervoor: "Brul!" | Hierna: "Stemmen met je portemonnee" | Naar de voorpagina | E-mail GJ

Reisgenoten

gravatar for Wim

Dit was toch een week geleden al ?

Wim · 20-10-’04 09:54 · Reageer op Wim

gravatar for Gert Jan

Dit was een week geleden OOK al. ;-)

Vandaar dat ‘woensdag patchdag’…

Gert Jan ( E-mail ) (URL) · 20-10-’04 14:56 · Reageer op Gert Jan

gravatar for Wim

Nee hoor. Er wordt in die melding van het CERT verwezen naar Microsoft Security Bulletin MS04-038 van 12 oktober. Op die dag kwam MicroSoft namelijk met een patch voor een security lek. Een week later had iemand al iets geschreven wat misbruik maakte van dat lek. Maar toen was er geen nieuwe patch. Er werd juist op aangedrongen om die patch van een week eerder zo snel mogelijk te installeren.

Wim · 22-10-’04 08:01 · Reageer op Wim

gravatar for Gert Jan

Je hebt gelijk, het is nieuwe wijn in oude zakken. Slechts de exploits zijn ‘nieuw’, de patch is oud: alleen het advies ActiveScripting en Active-X uit te zetten is toegevoegd – en zelfs dat is oud nieuws (http://channel9.msdn.com/ShowPost.aspx?PostID=4532)!

Gert Jan ( E-mail ) (URL) · 22-10-’04 08:45 · Reageer op Gert Jan



Verder lezen?

Klik op een van onderstaande 'tags' (indien aanwezig) om snel andere artikelen over dat onderwerp op KolesQueeste te vinden.


Gebruik de interne zoekmachine om KolesQueeste te doorzoeken:


Gebruik Google om KolesQueeste of de rest van het Internet te doorzoeken:

Reageer

Word even een reisgenoot en geef uw reactie:

(optioneel veld)
(optioneel veld)
Geautomatiseerde spam is een plaag, beantwoord daarom deze simpele vraag.
Persoonlijke info onthouden?
Kleine lettertjes: Alle HTML-tags behalve <b> en <i> zullen uit je reactie worden verwijderd. Je maakt links door gewoon een URL of e-mailadres in te typen.

P.S. Wil je een eigen plaatje naast je reactie? Registreer je emailadres dan op Gravatar.com!