post icon

Samenvatting van de Windows updates van deze maand.

Hier een korte samenvatting van de windows updates die gisteren uitkwamen op de patch Tuesday van September.

Bulletin-id Microsoft-beveiligingsbulletin MS08-054

Titel bulletin

Door een beveiligingslek in Windows Media Player kan externe programmacode worden uitgevoerd (954154)

Samenvatting

Met deze beveiligingsupdate wordt een privé gemeld beveiligingslek in Windows Media Player opgelost waardoor externe code kan worden uitgevoerd wanneer een speciaal vervaardigd audiobestand stroomsgewijs van een Windows Media-server wordt verzonden. Als er een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller die misbruik weet te maken van dit beveiligingslek, volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma’s installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Maximaal prioriteitsniveau

Kritiek

Gevolgen van het beveiligingslek

Uitvoering van externe code mogelijk

Detectie

Met Microsoft Baseline Security kan worden vastgesteld of deze update voor uw computersysteem is vereist. Opnieuw opstarten van het systeem is niet vereist.

Software waarin dit probleem optreedt

Microsoft Windows. Zie de sectie Software waarin het probleem optreedt en de sectie Downloadlocaties.

Bulletin-id Microsoft-beveiligingsbulletin MS08-052

Titel bulletin

Door beveiligingslekken in GDI+ kan programmacode vanaf een externe locatie worden uitgevoerd (954593)

Samenvatting

Met deze beveiligingsupdate worden enkele privé gemelde beveiligingslekken in Microsoft Windows GDI+ opgelost. Door deze beveiligingslekken kan programmacode vanaf een externe locatie worden uitgevoerd indien een gebruiker een speciaal vervaardigd afbeeldingsbestand opent met de software waarin dit probleem optreedt of een website met speciaal vervaardigde inhoud bezoekt. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Maximaal prioriteitsniveau

Kritiek

Gevolgen van het beveiligingslek

Uitvoering van externe code mogelijk

Detectie

Met Microsoft Baseline Security kan worden vastgesteld of deze update voor uw computersysteem is vereist. De computer moet voor deze update opnieuw worden opgestart.

Software waarin dit probleem optreedt

Microsoft Windows, Internet Explorer, .NET Framework, Office, SQL Server, Visual Studio. Zie de sectie Software waarin het probleem optreedt en de sectie Downloadlocaties.

Bulletin-id Microsoft-beveiligingsbulletin MS08-053

Titel bulletin

Door een beveiligingslek in Windows Media Encoder 9 kan externe code worden uitgevoerd (954156)

Samenvatting

Met deze beveiligingsupdate wordt een privé gemeld beveiligingslek in Windows Media Encoder 9 Series opgelost. Door dit beveiligingslek kan externe code worden uitgevoerd als een gebruiker een speciaal vervaardigde webpagina heeft geopend. Als er een gebruiker met beheerdersrechten is aangemeld, kan een aanvaller die misbruik weet te maken van dit beveiligingslek, volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma’s installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Maximaal prioriteitsniveau

Kritiek

Gevolgen van het beveiligingslek

Uitvoering van externe code mogelijk

Detectie

Met Microsoft Baseline Security kan worden vastgesteld of deze update voor uw computersysteem is vereist. Mogelijk moet voor deze update het systeem opnieuw worden gestart.

Software waarin dit probleem optreedt

Microsoft Windows. Zie de sectie Software waarin het probleem optreedt en de sectie Downloadlocaties.

Bulletin-id Microsoft-beveiligingsbulletin MS08-055

Titel bulletin

Door een beveiligingslek in Microsoft Office kan externe code worden uitgevoerd (955047)

Samenvatting

Met deze beveiligingsupdate wordt een privé gemeld beveiligingslek in Microsoft Office opgelost. Door dit beveiligingslek kan externe code worden uitgevoerd als een gebruiker op een speciaal vervaardige OneNote-URL klikt. Een aanvaller die misbruik weet te maken van dit beveiligingslek, kan volledige controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma’s installeren, gegevens bekijken, wijzigen of wissen, of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, lopen minder risico dan gebruikers die met beheerdersrechten werken.

Maximaal prioriteitsniveau

Kritiek

Gevolgen van het beveiligingslek

Uitvoering van externe code mogelijk

Detectie

Met Microsoft Baseline Security kan worden vastgesteld of deze update voor uw computersysteem is vereist. Doorgaans is opnieuw opstarten van het systeem niet vereist.

meer hier |klik|

Read full story »

3 Comments

Leave a comment
  1. XIII
    10. Sep, 2008 at 13.43 #

    Woah, daar gaat iets mis met de layout. Btw, een favicon voor je site zou ook handig zijn. Dan spingt ie er hier en daar wat meer uit.

  2. charlie
    10. Sep, 2008 at 14.19 #

    Wow inderdaad :)
    even fixen, het leek net nog wel goed…..
    dank voor het melden

  3. charlie
    10. Sep, 2008 at 14.42 #

    Beter dan dit gaat het niet worden, tables komen bij MS vandaan, copy plak van de site en wordpress heeft er kennelijk wat moeite mee :)

Leave a Reply