Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Aantal exploits lek Access-viewer stijgt sterk

hacker beveiliging security
05 augustus 2008 - 09:00ActueelSecurity & AwarenessMicrosoft
Niels Lipmann
Niels Lipmann

Bijna een maand na het bekendworden van een lek in een ActiveX-invoegtoepassing voor Microsoft Access, lijken de misbruikers ervan wakker te zijn geworden. Het aantal ´exploits´ is sterk toegenomen. Microsoft heeft nog geen patch beschikbaar gesteld.

Een lek in de ActiveX-invoegtoepassing voor de Snapshot Viewer van databasesoftware Microsoft Access (tot en met versie 2003) stelt misbruikers in staat om op afstand eigen code te starten op de machines met de software. De Viewer is bedoeld om Access-databases op het web te kunnen bekijken zonder daarvoor Access zelf te hoeven openen. Vooral gebruikers van oudere versies van Internet Explorer (vóór IE 7) zijn kwetsbaar, omdat in die versies geen waarschuwing wordt gegeven voordat er een door Microsoft ondertekend ActiveX-element wordt gedownload.

Hoewel de kwetsbaarheid al een maand bekend is, heeft Microsoft geen patch beschikbaar gesteld. Het bedrijf heeft wel tips gegeven, waaronder het uitschakelen van Active Scripting.
Dat dit niet genoeg is, blijkt nu uit het sterk gestegen aantal gevallen van misbruik. Vooral vanuit China zijn exploits en pogingen daartoe opgemerkt.

Meer over

ExploitsPatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Computable.nl
    ActueelSecurity & Awareness

    Microsoft wil lekken eerder bekendmaken

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs