XML-lek in Windows "extreem gevaarlijk"

Pogingen tot misbruik al gesignaleerd

07 november 2006 | Remco Mourits
Pogingen tot misbruik al gesignaleerd
Diverse beveiligingsbedrijven maken melding van een lek in Microsofts XML Core Services, dat als "extreem kritiek" wordt bestempeld. Er zijn al gevallen van misbruik bekend.

Het lek wordt veroorzaakt door een probleem in de XMLHTTP 4.0 ActiveX Control. In het ergste geval kan het worden gebruikt om controle over een systeem over te nemen. Onder andere Windows 2000, Windows XP SP2 en Windows Server 2003 zijn kwetsbaar, maar alleen als daaronder Internet Explorer wordt gebruikt.

Wie met deze browser een kwaadaardige website bezoekt die is opgezet om het lek te misbruiken, loopt gevaar. Microsoft heeft het bestaan van de bug bevestigd. In een nieuwe Security Advisory erkent het bedrijf ook dat er al sites zijn gesignaleerd die het lek proberen te misbruiken.

Microsoft zegt nog te evalueren of het een patch zal uitbrengen gedurende zijn reguliere, maandelijkse updateronde, of dat het tussendoor het probleem zal proberen te verhelpen. De volgende patchronde staat gepland voor 14 november.

Met een bijdrage van Greg Sandoval, CNet

bron: ZDNet

bewaar pdf meld een fout reacties verstuur print
Share/Bookmark
Tags: microsoft, lek, explorer, windows

GERELATEERDE ARTIKELS OP ITPRO:

EXTERNE LINKS:

Reacties

Reageer op dit artikel

Klik om in te loggen

6 reacties op dit artikel:

Mr ITP Import
14/01/2010 11:02:04

Origineel bericht van johan Nazareth 07/11/2006
Geachte,
Vorige zondag heb ik een probleem gekregen,komt het door een mail of een lek maar er is een mail en wanneer ik die selecteer komt mijn outlook volledig vast,kan die mail noch openen noch verwijderen maar telkens opnieuw bij het proberen te verwijderen loopt Outl.Expr.vast,vandaag was zelfs mijn "secretmaker" en "Anti-virus"(E-trust)programma uitgeschakeld.Heb al vanalles geprobeerd maar tevergeefs.
Kan wel steeds Outlook Expr. nadien sluiten en openen maar die mail blijft en wat er misschien aanhangt. Wie kan mij helpen??

Mr ITP Import
14/01/2010 11:02:03

Origineel bericht van Ghostbuster 07/11/2006
Hoi Johan,
Ik ben een Netwerkbeheerder, gespecialiseerd in virus behandeling. De XML lek heeft zeer onwaarschijnlijk iets te maken met jouw pc - of onrechtstreeks.
Er zijn veel wegen naar Rome - ook naar ontsmeting van een pc.
Er is ook een verschil in ontsmetting van besturingssystemen.
Dus zou je eigenlijk je besturingssysteem moeten opgegeven.
En ook in de manieren hoe je je mailbox red kan je uit vele opties kiezen.
Ik zou het volgende doen in jouw geval:
je hebt toegang tot besturingssyteem en outlook express - kopiëer al je mails vanuit je outlook express naar een map op je C: of eender welke disk die je hebt aangekoppeld ( evt USB ) - dit doe je het best door de mails te slepen via de rechtermuisknop, dan heb je de keuze 'kopieren of verplaatsen' - mijn ervaring is dat je altijd een copie maakt, crasht je pc dan heb je nog je origineel.
Volgende stap is, maak een nieuwe mailbox aan. verwijder gewoon de vorige en maak je gegevens opnieuw aan.
Dat wil dus zeggen dat je gegevens weet - anders even noteren.
Er is veel software op de markt om dit op te zoeken - maar ik ga er van uit dat je dit weet.

Mr ITP Import
14/01/2010 11:02:03

Origineel bericht van wiene 13/11/2006
hi,

om te beginnen zou ik u een ander mailproggie aanraden... mozilla.com eens bezoeken en firefox in combinatie met thunderbird usen kan wonderen doen.
soit, je zit nu eenmaal met dat vervelende probleem waar je niet vanaf geraakt waarvoor hier een klein truukje.
1) maak een nieuwe map postvak IN² (dat doe je door rechts te klikken aan je é-mailmappen.
2) steek al je mail die je nog staan hebt (behalve die éne kwaadaardige) in die nieuwe map postvak IN² (dat doe je door te slepen met je muis)
3) klik nu rechts op postvak IN waar die éne mail nog inzit en klik op map verwijderen.
4) maak je vuilbak leeg.
5) download avast home edition op avast.com en laat die je pc scannen tijdens het heropstarten.
volg de instructies tijdens de scan...
vanaf dat moment zou ik je aanraden om die aanbevolen programma's te blijven usen (free).

succes!

Mr ITP Import
14/01/2010 11:02:03

Origineel bericht van johan nazareth 13/11/2006
Bedankt voor de snelle reaktie maar ik ben er nog niet uit.
Die mail zit wel in mijn Postvak"IN"
Verder kan ik mails ontvangen,verzenden en verwijderen dus geen probleem maar wanneer ik die bewuste mail(gesloten envelop) selecteer loopt het vast en krijg ik de melding,wanneer ik Outlook Express sluit,in een rechthoek..Programma beëindigen..nadien kan ik Outlook opnieuw opstarten.

Mr ITP Import
14/01/2010 11:02:03

Origineel bericht van wiene 13/11/2006
hi,

om te beginnen zou ik u een ander mailproggie aanraden... mozilla.com eens bezoeken en firefox in combinatie met thunderbird usen kan wonderen doen.
soit, je zit nu eenmaal met dat vervelende probleem waar je niet vanaf geraakt waarvoor hier een klein truukje.
1) maak een nieuwe map postvak IN² (dat doe je door rechts te klikken aan je é-mailmappen.
2) steek al je mail die je nog staan hebt (behalve die éne kwaadaardige) in die nieuwe map postvak IN² (dat doe je door te slepen met je muis)
3) klik nu rechts op postvak IN waar die éne mail nog inzit en klik op map verwijderen.
4) maak je vuilbak leeg.
5) download avast home edition op avast.com en laat die je pc scannen tijdens het heropstarten.
volg de instructies tijdens de scan...
vanaf dat moment zou ik je aanraden om die aanbevolen programma's te blijven usen (free).

succes!

Mr ITP Import
14/01/2010 11:02:03

Origineel bericht van johan nazareth 18/11/2006
Iedereen bedankt voor de reaktie!
Probleem opgelost,nieuwe mailbox aangemaakt,mails geïmporteerd behalve die ene natuurlijk en oude mailbox verwijderd!
Het is simpel maar je moet Het weten.
groetjes

 
Customer Relationship Management

download van de dag

BitNami SugarCRM 6.0.1

SugarCRM is openbronsoftware om je klantencontacten mee te beheren, maar is moeilijk te installeren. BitNami heeft daarom een handig installatiepakket gemaakt.

in de kijker

Ontmoet de CRM-gebruikers

We volgen enkele CRM-gebruikers bij een aantal typische activiteiten op hun werk. Het leven zoals het is: de CRM-gebruikers.

jobat

Hoeveel verdiende Mark Zuckerberg al met Facebook?

Veel! De 25-jarige Facebook-oprichter is de jongste miljardair op aarde. Zijn vermogen?

ICT directory

In de ICT Directory vind je alles en iedereen die iets met ICT te maken heeft.

Zoek bedrijf: