security / Nieuws
Aantal exploits lek Access-viewer stijgt sterk
Bijna een maand na het bekendworden van een lek in een ActiveX-invoegtoepassing voor Microsoft Access, lijken de misbruikers ervan wakker te zijn geworden. Het aantal ´exploits´ is sterk toegenomen. Microsoft heeft nog geen patch beschikbaar gesteld.
Een lek in de ActiveX-invoegtoepassing voor de Snapshot Viewer van databasesoftware Microsoft Access (tot en met versie 2003) stelt misbruikers in staat om op afstand eigen code te starten op de machines met de software. De Viewer is bedoeld om Access-databases op het web te kunnen bekijken zonder daarvoor Access zelf te hoeven openen. Vooral gebruikers van oudere versies van Internet Explorer (vóór IE 7) zijn kwetsbaar, omdat in die versies geen waarschuwing wordt gegeven voordat er een door Microsoft ondertekend ActiveX-element wordt gedownload.
Hoewel de kwetsbaarheid al een maand bekend is, heeft Microsoft geen patch beschikbaar gesteld. Het bedrijf heeft wel tips gegeven, waaronder het uitschakelen van Active Scripting.
Dat dit niet genoeg is, blijkt nu uit het sterk gestegen aantal gevallen van misbruik. Vooral vanuit China zijn exploits en pogingen daartoe opgemerkt.
- 17:31 'Logica heeft onwetendheid UWV niet misbruikt'
- 17:01 Onderaannemer Atos Origin moet tarief verlagen
- 16:42 Python 3.0 breekt met het verleden
- 13:43 Nederland geeft 30,9 miljard euro uit aan ICT
- 13:18 BBned komt mogelijk in de etalage
- 16:01 Cebit breidt aantal seminars uit
- 14:16 Consultant maakt handboek werven via LinkedIn
- 11:30 Licentiemodel leidt tot perverse klantrelatie
- 07:48 Mislukte SAP-module kost provincie vijf ton
- 10:30 Consultant krijgt 7,5 voor kennis
IT-beveiliging moet hoger op de agenda
De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu
De succesfactoren voor Identity & Access Management
Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
EMC pakt databescherming, risk en TCO aan
04-12 16:16 EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.


