Microsoft zet beheerders aan het werk met updates

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Woensdag 11 juli 2007
Auteur: Wilbert de Vries

Microsoft heeft nieuwe beveiligingsupdates vrijgegeven. Experts adviseren systeembeheerders een patch voor een lek in Active Directory direct te installeren.

In totaal heeft de softwarefabrikant zes updates gepubliceerd die samen elf lekken moeten dichten. Behalve het gat in Active Directory worden ook lekken in Excel, het .Net Framework, Office Publisher, IIS en de firewall van Vista gedicht.

Systeembeheerders zouden volgens kenners vooral oog moeten hebben voor de Active Directory-update (MS07-039) voor Windows 2000 Server en Windows Server 2003.

Het lek in de serversoftware heeft te maken met de manier waarop AD met ldap-requests omgaat. Hackers zouden met een kwaadaardige ldap-request de complete controle over een server kunnen krijgen.

Hoewel ldap standaard is geactiveerd bij Active Directory, zijn er factoren die een eventuele aanval bemoeilijken. Zo zal een aanvaller voor Windows Server 2003 gebruikersrechten moeten hebben om de aanval succesvol uit te kunnen voeren - wat dus niet het geval is bij Windows 2000 Server.

Ook worden AD-servers doorgaans beschermd door de firewall, waardoor een aanvaller al binnen het netwerk moet zijn om de aanval uit te kunnen voeren.

Behalve de Active Directory-update heeft Microsoft ook drie kritieke lekken in zowel Excel als het .Net Framework gedicht. De lekken kunnen door aanvallers worden misbruikt om software op de machine te installeren.

IIS

Microsoft heeft ook enkele minder kritieke updates vrijgegeven, waaronder een patch voor de firewall van Windows Vista en een patch voor Internet Information Services (IIS). Door een speciaal geprepareerde link naar een IIS/XP-server te sturen, kan een aanvaller het systeem overnemen.

Bron: Techworld

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)