Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

VS-regering waarschuwt voor Microsoft bug

03 augustus 2003 - 22:00ActueelInnovatie & Transformatie
Redactie Computable/Data News
Redactie Computable/Data News

Het US Department of Homeland Security (DHS) heft een tweede waarschuwing uitgestuurd over het enorme lek dat werd ontdekt in de meeste gebruikte Microsoft besturingssystemen.

Microsoft stuurde een waarschuwing uit op 16 juli en acht dagen later waarschuwde het DHS voor de eerste maal dat gebruikers de patch moesten implementeren. Het departement reageert ditmaal op het opduiken van gevaarlijke code die gebruik maakt van dit lek, en waarschuwt dat er een enorme toename is van scanopdrachten naar kwetsbare systemen.
 
"Twee factoren maken deze situatie uiterst kritiek", zei het DHS in een verklaring. "De betrokken besturingssystemen worden algemeen gebruikt, en wanneer dit lek wordt uitgebuit, kan elke code op de getroffen pc’s worden uitgevoerd." DHS en Microsoft vrezen dat een goed geschreven exploitatiecode zich snel over het hele internet zou kunnen verspreiden als een worm of virus, zoals destijds met Code Red of Slammer.
 
Onafhankelijke experts vrezen ook dat de situatie, gezien het aantal potentieel kwetsbare systemen, kan leiden tot een worm die miljoenen pc’s kan besmetten en binnen het bereik brengen van hackers of spammers. "Het is uiterst belangrijk dat deze patch zo snel mogelijk wordt uitgevoerd", zegt Graham Titterington, analist bij Ovum. "Dit lek ligt niet zo open als het probleem dat leidde tot Code Red aangezien het meer de interne dan de externe communicatie betreft. Het kan echter wel op dezelfde manier worden gebruikt en het feit dat het zo wijdverbreid is, is voldoende reden voor grote bezorgdheid."
 
Het kritieke lek zit in Microsofts Distributed Component Object Model Remote Procedure Call (RPC) interface. Het lek betreft het RPC-protocol, dat de communicatie tussen computers behandelt. Microsoft waarschuwde dat in bepaalde omstandigheden het RPC mogelijk niet grondig de boodschappen controleert die naar de pc worden gestuurd. Een niet-conforme boodschap kan via poort 135 worden gestuurd en gebruikt worden om code op de besmette pc uit te voeren. Dit geldt voor Windows Exchange Server 2003, XP, 2000 en NT 4. De patch kan worden gevonden op de site van Microsoft.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Reply to all’ oorzaak vastloper Homeland Security

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs