Microsoft dicht twee ernstige lekken die al actief uitgebuit werden via Internet Explorer
Juli is weer een drukke maand voor de beveiligingsexperts van Microsoft. Op de maandelijkse 'pleisterdag' worden negen lekken gedicht, waaronder twee zeer ernstige in DirectShow en ActiveX die al actief misbruikt werden door internet criminelen via Internet Explorer.
De gaten in DirectShow en ActiveX worden al op grote schaal uitgebuit door internet criminelen die gebruik maken van geïnfecteerde Quicktime-bestanden en websites met besmette ActiveX-componenten om malware op de pc's van Internet Explorer-gebruikers te installeren. Het ActiveX-lek blijkt al geruime tijd bekend te zijn bij Microsoft, maar pas nu is een oplossing vrijgegeven. Voor Internet Explorer-gebruikers is het belangrijk deze updates gelijk binnen te halen.
De andere lekken die gedicht worden zitten deze maand in Embedded OpenType Font Engine, Virtual PC, Microsoft ISA Server en Microsoft Office Publisher. Zowel Windows 2000, XP als Vista bevatten deze kwetsbaarheden.
Ten slotte gaat - zoals elke maand - een nieuwe versie van Microsofts 'Windows-programma voor het verwijderen van schadelijke software' uw computer eenmalig controleren op de ergste bedreigingen. De uodates worden aangeboden via Automatische Updates van Windows XP en Vista of via Windows Update.
Reacties
Ongeregistreerd...
17 juli 2009 - 12:07
der zijn toch voldoende anti spyware om je te beschermen, vb: spywareblaster.trouwens iets beters als IE8 ????????????? en met iets beters bedoel ik iets wat alles weergeeft.waarschijnlijk ten onrechte firefox, maar das gewoon hetzelfde probleem,iets wat om datgene wat niet beschikbaar is toch hier volledig is overroepen en niet in staat is active x weer te geven en zich al moet wijden aan plug ins voor IE8 om alles op een pc scherm te krijgen.
Ongeregistreerd...
16 juli 2009 - 18:07
Redactie, misschien ter aanvulling:
De DirectShow en ActiveX bugs zitten niet in Vista, maar geldt alleen voor mensen die nog steeds XP (of zelfs lager) aan het draaien zijn. In Vista ben je volledig veilig. Desalniettemn kun je onder Vista nog steeds deze updates (de killbits) installeren, om dubbel beschermd te zijn tegen een eventuele aanval via deze bug. Let er wel op dat je een eventueel eerder uitgevoerde FixIt niet ongedaan maakt via de undo FixIt nadat de automatische updates geinstalleerd zijn, anders ben je weer kwetsbaar in XP (maar niet in Vista).
Reageer