0-day lek in Powerpoint gedicht op Patch Tuesday
Gepubliceerd: Vrijdag 8 mei 2009
Auteur: Sander van der Meijs
Het wordt een erg rustige Patch Tuesday volgende week. Repareerde Microsoft vorige maand nog 23 lekken met 8 patches. Dit keer wordt er één lek gedicht.
Dinsdag patcht Microsoft een lek waarvan vorige maand al duidelijk was dat het in Powerpoint zat. Het gaat daarbij niet om de nieuwste versie, maar om de versie in Office 2003 en ouder. Die versies worden nog veel gebruikt op XP-systemen.
Vorige maand was ook al duidelijk dat het lek actief werd misbruikt. Daarvoor moeten de aanvallers het slachtoffer een .ppt bestand laten openen, waarna de aanvaller gebruikersrechten kan krijgen. Helaas kwam Patch Tuesday vorige keer net te vroeg en moest het lek nog een maand wachten voor het gedicht kon worden.
Bron: Techworld
