Microsoft ontkent nieuwe lekken in Office 2007
Microsoft ontkent rondgaande berichten over vier nieuwe beveiligingsgaten in Office 2007. Het reageert hiermee op meldingen die kort na de afgelopen 'Patch Tuesday'-update opdoken op diverse websites over systeembeveiliging.
Volgens de nu rondzingende berichten zitten er twee nieuwe lekken in Word 2007. Deze kunnen ervoor zorgen dat het CPU-gebruik naar 100 procent stijgt waardoor er een ‘denial of service'-probleem kan ontstaan. Een derde lek in Word 2007 zou een hacker op afstand code laten uitvoeren. Het vierde lek betreft in de .hlp-extensie voor Windows Help-bestanden, wat voor een ‘heap overflow'-probleem kan zorgen.
Microsoft heeft het vierde lek echter enigszins bevestigd. Volgens Microsoft zijn .hlp-bestanden een onveilig bestandsformaat en kan iemand door middel van een .hlp-bestand code uitvoeren wanneer het bestand wordt geopend. Microsoft waarschuwt gebruikers om geen bijlagen bij e-mailberichten te openen met daarin .hlp-bestanden. Microsoft benadrukt dat gebruikers sowieso geen bijlagen moeten openen bij e-mailberichten die afkomstig zijn van bronnen die de gebruiker niet kent.
Microsoft zegt teleurgesteld te zijn dat het pas op de hoogte is gebracht van de lekken nadat deze publiekelijk zijn bekendgemaakt. De Windows-leverancier stelt dat dit geen verantwoorde handeling is, dit met het oog op eindgebruikers wiens Windows-pc's dan kwetsbaarder zouden zijn.
10-02 Complexiteit elimineren met Backup Exec 2012
10-02 Avocent van Emerson beheert datacenter
09-02 Talk & Vision biedt Personal Video in de cloud
08-02 Blue Coat MACH5 kan versleutelde Flash Video aan
08-02 Interoute breidt service uit met Virtual Data...
07-02 iPad app Teamcenter AppShare deelt desktop
06-02 Netgear introduceert Intelligente Edge-switches
03-02 Siemens PLM Software introduceert Jack 7.1
02-02 CommVault breidt Simpana-software verder uit
02-02 LaCie 5big Office back-up-oplossingen voor MKB
10-02 SecureLink migreert Microsoft-diensten Atradius
09-02 Vodafone: Wij spelen klantinformatie niet door
09-02 Lang leve de hackers!
09-02 'KPN koppelt ID aan internetverkeer'
09-02 'Ook met cookiewet is gebruiker niet anoniem'
08-02 'Nieuwe cookiewet is eenvoudig te omzeilen'
07-02 Eigen werknemer kan ook een vijand zijn
03-02 'Overheid vreest voor veiligheid in de cloud'
01-02 F5 beschermt openbare websites
31-01 Publieksvoorlichting is belangrijke taak voor NCSC
|
|
10-04-09 Zeven Microsoft Office-alternatieven
18-09-08 Microsoft deelt kennis veilig ontwikkelen
07-08-08 Microsoft biedt graadmeter voor kwetsbaarheid
06-08-08 Microsoft houdt gaten niet langer geheim
03-01-08 Oude bestandsformaten geweerd uit Office 2003
Best Practices om laptop-data te beschermen
In een tijd waarin steeds meer werknemers mobiel hun werk doen en de hoeveelheid data exponentieel toeneemt, is......
Computable Events - Security
Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:


