Aantal exploits lek Access-viewer stijgt sterk

05-08-2008 11:14 | Door Niels Lipmann | Lees meer artikelen over: Patches, Exploits | Lees meer over het bedrijf: Microsoft | Er zijn nog geen reacties op dit artikel | Permalink
hacker beveiliging security

Bijna een maand na het bekendworden van een lek in een ActiveX-invoegtoepassing voor Microsoft Access, lijken de misbruikers ervan wakker te zijn geworden. Het aantal ´exploits´ is sterk toegenomen. Microsoft heeft nog geen patch beschikbaar gesteld.

Een lek in de ActiveX-invoegtoepassing voor de Snapshot Viewer van databasesoftware Microsoft Access (tot en met versie 2003) stelt misbruikers in staat om op afstand eigen code te starten op de machines met de software. De Viewer is bedoeld om Access-databases op het web te kunnen bekijken zonder daarvoor Access zelf te hoeven openen. Vooral gebruikers van oudere versies van Internet Explorer (vóór IE 7) zijn kwetsbaar, omdat in die versies geen waarschuwing wordt gegeven voordat er een door Microsoft ondertekend ActiveX-element wordt gedownload.

Hoewel de kwetsbaarheid al een maand bekend is, heeft Microsoft geen patch beschikbaar gesteld. Het bedrijf heeft wel tips gegeven, waaronder het uitschakelen van Active Scripting.
Dat dit niet genoeg is, blijkt nu uit het sterk gestegen aantal gevallen van misbruik. Vooral vanuit China zijn exploits en pogingen daartoe opgemerkt.

Gerelateerde artikelen

05-08-08  Microsoft wil lekken eerder bekendmaken

Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 155 6.4
Klik voor meer info2 121 6.7
Klik voor meer info3 109 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 48 6.5
Klik voor meer info8 44 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3