Microsoft dicht twee lekken
Geplaatst: 09 jun 2004, 16:41
Microsoft heeft twee gaten gedicht in zijn maandelijkse update-ronde. Opmerkelijk genoeg zit een van de zwakke plekken, die beide overigens als matig riskant gekarakteriseerd worden, in een product dat Microsoft niet zelf ontwikkeld heeft.
Het eerste probleem zit in DirectPlay, een functie van DirectX die het via internet spelen van computerspelletjes met een tegenstander mogelijk maakt. Hackers kunnen spelletjes die hiervoor een peer-to-peer-opzet hebben gekozen, laten vastlopen. Het probleem is in alle desktopversies vanaf Windows 98 aanwezig en eveneens in Windows Server 2003.
Het tweede probleem schuilt in de Web Viewer van Crystal Reports, dat tegenwoordig onderdeel is van Business Objects. Met deze applicatie kunnen werknemers online rapporten met bedrijfsgegevens bekijken en wijzigen. Dankzij het lek kan een onverlaat onder omstandigheden dergelijke bestanden op het systeem van zijn slachtoffer wijzigen of vernietigen. De Crystal Reports Web Viewer is niet door Microsoft ontwikkeld. Het verspreidt de patch toch, omdat het programma wel door Microsoft geleverd wordt.
Bron: Microsoft
Het eerste probleem zit in DirectPlay, een functie van DirectX die het via internet spelen van computerspelletjes met een tegenstander mogelijk maakt. Hackers kunnen spelletjes die hiervoor een peer-to-peer-opzet hebben gekozen, laten vastlopen. Het probleem is in alle desktopversies vanaf Windows 98 aanwezig en eveneens in Windows Server 2003.
Het tweede probleem schuilt in de Web Viewer van Crystal Reports, dat tegenwoordig onderdeel is van Business Objects. Met deze applicatie kunnen werknemers online rapporten met bedrijfsgegevens bekijken en wijzigen. Dankzij het lek kan een onverlaat onder omstandigheden dergelijke bestanden op het systeem van zijn slachtoffer wijzigen of vernietigen. De Crystal Reports Web Viewer is niet door Microsoft ontwikkeld. Het verspreidt de patch toch, omdat het programma wel door Microsoft geleverd wordt.
Bron: Microsoft