Microsoft komt pas volgende maand met Powerpoint-patch

18-07-2006 09:31 | Door Jasper Bakker | Lees meer artikelen over: Patches | Lees meer over het bedrijf: Microsoft | Er zijn nog geen reacties op dit artikel | Permalink

Microsoft repareert het vorige week ontdekte beveiligingsgat in Powerpoint in zijn volgende patch-ronde. Die vindt volgende maand plaats. Kwaadaardige code die misbruik maakt van het gat in de presentatie-applicatie waart reeds rond.

De Amerikaanse softwareproducent verklaart dat de patch bijna klaar is en volgens planning op 8 augustus uitkomt. Microsoft is geruime tijd geleden overgegaan naar een maandelijks patch-ritme, om beheerders regelmaat te geven. Uitzonderingen op de maandelijkse ronde zijn mogelijk, maar gelden alleen voor kritieke gevallen. Tot op heden is dat slechts een paar keer voorgevallen.

De rondgaande kwaadaardige code die het zero-day gat in Powerpoint benut, vereist handelingen van de eindgebruiker en zou dus niet zeer gevaarlijk zijn. Microsoft heeft zijn Windows Live-beveiligingsdienst (voor consumenten, op abonnementsbasis) al bijgewerkt om deze nieuwe dreiging te detecteren. Inmiddels zijn er al drie verschillende gevallen van 'proof of concept'-code ontwikkeld. Die zouden weer tot nieuwe malware kunnen leiden.

Het Powerpoint-gat is net na de vorige patchronde van Microsoft bekend geworden. Experts menen dat dit geen toeval is. Het gat is aanwezig in versies 2000, 2002 en 2003 van de veelgebruikte presentatie-software.

Computable Events - Security

event

Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 155 6.4
Klik voor meer info2 121 6.7
Klik voor meer info3 112 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 48 6.5
Klik voor meer info8 44 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3