Nieuw lek in Windows laat pc's vastlopen
Gepubliceerd: Vrijdag 9 maart 2007
Auteur: Niels de Rijk
Microsoft onderzoekt momenteel een lek in Windows XP en Windows 2000. Kwaadwillenden kunnen met een gemanipuleerd Word-bestand de pc laten vastlopen.
Het lek bevindt zich in de ole32.dll-bibliotheek in Windows, die onder meer wordt aangeroepen als Word-gebruikers een werkmap uit Excel invoegen.
Hackers kunnen middels een gemanipuleerd Word-bestand ole32.dll-software zoals Windows Explorer - en daardoor ook Windows - laten vastlopen, stelt Symantec. Het beveilingsbedrijf bracht de details over het lek begin deze week als eerste naar buiten.
Zowel Symantec als het United States Computer Emergency Readiness Team (US-CERT), dat in de Verenigde Staten de veiligheid op internet 'bewaakt', adviseren gebruikers voorlopig geen verdachte Office-bestanden te openen.
Microsoft meldt op de hoogte te zijn van het lek. "We zijn ons bewust van de melding en zijn het probleem nu aan het onderzoeken", zegt een woordvoerder. Er zouden nog geen exploits in omloop zijn die misbruik maken van het lek.
Bron: Techworld
