Amerikaanse overheid waarschuwt voor Windows-gat
Het Amerikaanse ministerie voor Homeland Security geeft een waarschuwing af voor een kritiek beveiligingsgat in Windows waar al misbruik van wordt gemaakt. De VS roepen pc-gebruikers op de nu uitgegeven patch van Microsoft onmiddellijk te installeren.
De patch bevindt zich in de forse lading die Microsoft afgelopen dinsdag uitgaf in zijn maandelijkse patchronde. Met die twaalf patches, waarvan negen de classificatie 'kritiek' dragen, pakt de softwareproducent 23 gaten aan. Daaronder bevindt zich het gat in presentatiesoftware Powerpoint, waarvoor reeds malware rondwaart.De waarschuwing van de Amerikaanse overheid betreft een kritiek bufferoverloopgat in de Server Service, die zorgt voor het delen van bestanden en printers in Windows 2000 (Service Pack 4), XP (tot en met SP2) en Server 2003 (tot en met SP1). Dat gat geldt ook voor de semi-64-bit x86-processors en de 64-bit Itanium-processor. Kwaadwillenden kunnen de controle over Windows volledig overnemen. Kwaadaardige code die dit mogelijk maakt, is reeds gesignaleerd door onder meer de Amerikaanse beveiligingsinstantie CERT (Computer Emergency Response Team).
Het Amerikaanse ministerie raadt eindgebruikers en beheerders aan de patch meteen te installeren. Microsoft zegt dat Homeland Security vaker adviezen heeft uitgebracht over zijn beveiligingsbulletins. Dat betreft dan bulletins die al geclassificeerd zijn als kritiek.
Van de negen kritieke patches in de patchronde van deze maand is dit de kritiekste, aldus het ministerie en beveiligingsleveranciers als Symantec. Om meer duidelijkheid te scheppen is Microsoft enige tijd terug overgegaan naar een nieuwe classificatie. Bij die simplificatie zijn de ergste dreigingen in één brede classificatie gevangen, terwijl minder ernstige gaten een niveau lager zitten. Dit leidde tot minder kritieke beveiligingsbulletins.
10-02 Complexiteit elimineren met Backup Exec 2012
10-02 Avocent van Emerson beheert datacenter
09-02 Talk & Vision biedt Personal Video in de cloud
08-02 Blue Coat MACH5 kan versleutelde Flash Video aan
08-02 Interoute breidt service uit met Virtual Data...
07-02 iPad app Teamcenter AppShare deelt desktop
06-02 Netgear introduceert Intelligente Edge-switches
03-02 Siemens PLM Software introduceert Jack 7.1
02-02 CommVault breidt Simpana-software verder uit
02-02 LaCie 5big Office back-up-oplossingen voor MKB
13-02 KPN garandeert anonimiteit internetgebruiker
10-02 SecureLink migreert Microsoft-diensten Atradius
09-02 Vodafone: Wij spelen klantinformatie niet door
09-02 Lang leve de hackers!
09-02 'KPN koppelt ID aan internetverkeer'
09-02 'Ook met cookiewet is gebruiker niet anoniem'
08-02 'Nieuwe cookiewet is eenvoudig te omzeilen'
07-02 Eigen werknemer kan ook een vijand zijn
03-02 'Overheid vreest voor veiligheid in de cloud'
01-02 F5 beschermt openbare websites
|
|
Gerelateerde artikelen
12-12-08 Malware misbruikt open WordPad-lek
05-10-07 'Reply to all' oorzaak vastloper Homeland Security
Best Practices om laptop-data te beschermen
In een tijd waarin steeds meer werknemers mobiel hun werk doen en de hoeveelheid data exponentieel toeneemt, is......
Computable Events - Security
Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:


