woensdag, januari 04, 2006

Security issue wmf

Via diverse media bronnen werd bekend gemaakt dat Windows een ernstig veiligheidsprobleem heeft, m.n. het gebruik van linken in e-mails of zelfs het openen van e-mails van onbetrouwbare bronnen kan aanleiding geven tot de overname van de lokale gebruiker met alle rechten die hij heeft.
Bovendien is het gebruik van internet explorer in de Windows server versies niet bepaald risicoloos.

Voor web gebaseerde 'aanvallen' dient de 'hacker' doelbewust een pagina aangemaakt te hebben die dit lek heel specifiek uitbuit. Voor e-mail gebaseerde 'aanvallen' kan het klikken op een jpeg of gif (het hoeft niet noodzakelijk een wmf fiel te zijn) of het openen van een attachment een probleem veroorzaken.
Wees dus voorzichtig bij onbekende of/en onbetrouwbare bronnen.

Zorg ervoor dat je een goede firewal hebt en dat je anti-virus software recentelijk is opgewaardeerd. Als alles volgens plan verloopt zal Microsoft tegen 10 januari 2006 een patch ter beschikking stellen die dit probleem oplost. Intussen is het, zoals altijd uitkijken. En misschien best IE links laten liggen en Firefox als browser gan gebruiken.

Er is bovendien een Nederlandse vertaling ter beschikking gekomen die het probleem wat beter uitlegt en die terzelfdertijd alvats aangeeft wat je kan doen in afwachting op de patch van M$: je kan intussen ook een officieuze patch downloaden vanuit deze webpagina.

Hierbij de originele link omdat deze recentere informatie verspreidt dan de nederlandse vertaling.