ISS waarschuwt voor beveiligingsgat in Exchange

10-05-2006 13:43 | Door Jasper Bakker | Lees meer artikelen over: Patches | Lees meer over de bedrijven: ISS, Microsoft | Er zijn nog geen reacties op dit artikel | Permalink

Internet Security Systems (ISS) waarschuwt voor een openstaand gat in Microsofts mailserver Exchange. Het gaat om een gat in de agenda-functie (Calendar) dat misbruikt kan worden om code uit te voeren. Microsoft biedt nu in zijn maandelijkse patchronde een patch voor dit gat in Exchange.

ISS stelt dat het gat op korte termijn doelwit zal zijn van nieuwe wormen. Het Exchange Calendar-gat kan misbruikt worden door een speciaal opgestelde e-mail met attachment te sturen naar de mailserver. Dat attachment hoeft niet geopend te worden door een eindgebruiker en kan de uitvoering van eigen, kwaadaardige code faciliteren. Een denial of service-aanval is ook mogelijk.

Microsoft waarschuwt voor dit gat in zijn beveiligingsbulletin. De maandelijkse patchronde van de softwareproducent bevat deze keer één patch voor Exchange en twee voor Windows. Eerstgenoemde is voor dit gat, maar blijkt problemen op te leveren voor mobiele, mailontvangende apparaten zoals Blackberry's. Daar is inmiddels een oplossing voor, maar voorzichtigheid is dus geboden terwijl er volgens ISS ook haast is.

May-day naar monteur

Het grondpersoneel van KLM kan beter inspelen op kleine reparaties en problemen in het vliegtuig. KLM gaat daartoe gebruikmaken van een digitaal informatiesysteem dat grondpersoneel van realtime gegevens voorziet.

Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 154 6.4
Klik voor meer info2 120 6.7
Klik voor meer info3 109 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 47 6.5
Klik voor meer info8 43 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3