Overslaan en naar de inhoud gaan

Zero day exploit in Access

Het lek wordt al actief misbruikt door hackers. Kwaadwillenden lokken hiertoe gebruikers via een e-mail of een instant message naar een webpagina. Van daaruit kan de hacker via remote code execution dezelfde toegangsrechten uitoefenen op het systeem als de ingelogde gebruiker.
Maatschappij
Shutterstock
Shutterstock

Het lek betreft de versies 2000, 2002 en 2003 van Access. Met de ActiveX-controle kan een gebruiker een rapportage uit Access als een snapshot bekijken zonder de complete versies van Access te hoeven draaien. Volgens Microsoft kan een beveiliging toegevoegd worden aan Internet Explorer, waardoor de ActiveX niet meer geladen worden door de IT HTML-rendering engine. Ondertussen kunnen gebruikers een workaround toepassen, zoals het configureren van IE om Active Scripting uit te zetten. Wanneer en of Microsoft met een daadwerkelijke patch voor dit probleem komt, is niet duidelijk. Het bedrijf publiceert morgen in zijn maandelijkse ronde vier patches.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in