Microsoft brengt vandaag een noodpatch uit voor Windows, waarmee het zogenaamde shortcut-lek wordt gedicht. Dankzij dit lek zijn miljoenen Windows-computers kwetsbaar voor geprepareerde lnk-bestanden, waardoor de computer op afstand kan worden bediend.
In alle huidige Windows-versies is een bug aanwezig, waarbij bij het bekijken van een malafiede lnk-file, de computer geïnfecteerd kan worden en daardoor op afstand benaderbaar is.
De patch zorgt ervoor dat Windows anders omgaat met het inlezen van snelkoppelingbestanden (met de extensie .lnk). Nu kan Windows automatisch code uitvoeren wanneer de prievew (een voorbeeld) van de snelkoppeling wordt getoond in de Windows Verkenner. Zodra de preview wordt gegenereerd, wordt code uit een bijgeleverd dll-bestand uitgevoerd en raakt het systeem geïnfecteerd.
De patch voor Windows wordt vandaag vanaf ongeveer 19:00 in Nederland versreid via Windows Update en via handmatige download-locatie. Als de exacte locatie bekend wordt, plaatsen we hier een link naar de patch.
Download-sites:
Algemene informatie: www.microsoft.com/technet/security/Bulletin/MS10-046.mspx
Windows XP SP3:
http://www.microsoft.com/downloads/details.aspx?familyid=12361875-B453-45E8-852B-90F2727894FD&displaylang=nl
Windows 7 32-bits:
http://www.microsoft.com/downloads/details.aspx?familyid=22E62B5C-E4C1-47D0-AE4A-8BD2D70D0A0A&displaylang=nl
Windows 7 64-bits:
http://www.microsoft.com/downloads/details.aspx?familyid=9499F771-C388-4DE3-A5C7-8CC8B00B4395&displaylang=nl
Windows Vista 32-bits:
http://www.microsoft.com/downloads/details.aspx?familyid=52748886-6280-4247-8CBD-F64DB229EE66&displaylang=nl
Windows Vista 64-bits: http://www.microsoft.com/downloads/details.aspx?familyid=37648E95-05C2-4802-9A0F-660200BAA229&displaylang=nl
© 2010 | PC-Active
|