Hacker-toolkit gebruikt lek in Microsoft Access

microsoft

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (24)
Aanbevelen

Gepubliceerd: Maandag 14 juli 2008
Auteur: Peter van der Ploeg

Met een update voor hacker-toolkit Neosploit is het mogelijk een veiligheidslek in Microsoft's Access ActiveX te misbruiken.

Neosploit, een van de vele toolkits die computerinbraken door minder begaafde hackers vergemakkelijken. Producent van beveiligingssoftware Symantec zegt dat Neosploit misbruik kan maken van het eerder deze week onthulde lek in Microsoft's Acces database programma.

Nog geen patch

Microsoft heeft nog geen patch voor de bug uitgegeven, en de maandelijkse patches van het bedrijf zijn net uitgekomen. Het bedrijf heeft wel een advies afgegeven om aanvallen te voorkomen.

Viewer

Het veiligheidslek zit in de Snapshot Viewer ActiveX control, die ervoor zorgt dat berichten van Microsoft Access zichtbaar zijn, zonder dat Access aan hoeft te staan. Het gevaarschuilt vooral in de digitale stempel die Microsoft toekent aan de ActiveX control. Dat betekent dat mensen die ActiveX funties als 'vertrouwd' hebben aangegeven in Internet Explorer dit probleem automatisch kunnen binnenhalen als ze op een website komen die het heeft.

Sommige websites die al gehacked zijn met automatische SQL injectie aanvallen eerder dit jaar, herbergen ook de Microsoft Access aanval. Dat zegt Sean Hittel van Symantec.

Goede wil

"Zoals meestal met dit soort ActiveX aanvallen, worden ze geholpen door goedwillende websites die zelf slachtoffer zijn geworden van de automatische SQL injecties," schrijft Hittel op een Symantec forum.

De problematische viewer zit in alle versies van Microsoft Office Access, behalve in Microsoft Access 2007.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)