Microsoft dicht kritiek gat in Windows 7 en Vista

© PXimport

Microsoft dicht kritiek gat in Windows 7 en Vista

Geplaatst: 8 juli 2011 - 07:42

Aangepast: 16 november 2022 - 09:24

Redactie ID.nl

Microsoft fixt komende Patch Tuesday 22 bugs in vier kwetsbaarheden. Eén daar van maakt toegang van buitenaf in Windows 7 en Vista mogelijk.

Aankomende dinsdag heeft Microsoft een kleine Patch Tuesday. Het bedrijf patcht 'slechts' 22 bugs verspreid over vier kwetsbaarheden. Van de kwetsbaarheden die de softwarereus patcht wordt er één aangemerkt als kritiek, de hoogste klassering die Microsoft aan een kwetsbaarheid toekent. De overige problemen staan te boek als belangrijk.

Drie gaten in Windows

Met de kritieke kwetsbaarheid, die alleen voorkomt in Windows Vista en Windows 7, is het mogelijk om als buitenstaander code uit te voeren op de computer. Zo is het voor aanvallers bijvoorbeeld mogelijk om het gat zo uit te buiten dat zij controle krijgen over een ongepatchte computer met één van die besturingssystemen.

De andere twee Windows-kwetsbaarheden die Microsoft oplost, gelden voor alle ondersteunde versies van Windows. Die problemen zijn volgens Microsoft niet zo groot maar een gebruiker kan nog door de twee kwetsbaarheden toch nog altijd meer rechten krijgen dan volgens zijn account mag.

'Niet te licht opvatten'

De vierde kwetsbaarheid die Microsoft gaat dichten zit niet in Windows maar in Microsoft Office. Om precies te zijn zelfs alleen in Microsoft Vision 2003 SP3. Deze bug is volgens Microsoft niet kritiek maar toch is het mogelijk om er als buitenstaander code op een systeem mee uit te voeren.

Hoewel het aantal gaten dat de softwarereus uit Redmond dicht deze maand veel kleiner is dan de enorme patchronde van een maand terug, raden beveiligingsexperts om de patches niet te licht op te nemen. "Hoewel deze Patch Tuesday onbelangrijk lijkt met slechts vier patches, is de realiteit dat de patchronde nogal ingrijpend is. Het heeft patches voor Windows en Office en heeft een reboot nodig", aldus beveiligingsanalist Paul Henry van Lumension tegenover Webwerelds Amerikaanse zusteruitgave PCWorld.

Bron: Webwereld.nl

Deel dit artikel
Voeg toe aan favorieten