Trend Micro onthult een niet-gepatchte kwetsbaarheid in Microsoft Jet

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Trend Micro heeft een nieuwe kwetsbaarheid in Microsoft Jet onthuld die nog steeds niet is gepatcht. Het beveiligingslek treft alle ondersteunde Windows OS- en Server-edities.

Het Zero Day-initiatief van Trend Micro werkt door bugs te identificeren en deze te rapporteren aan de softwareleveranciers, met een tijdschema om het te repareren. Het tijdsbestek is meestal ingesteld op 120 dagen voordat het beveiligingslek openbaar wordt gemaakt. De groep meldde het beveiligingslek op 8 mei aan Microsoft en gaf hen 120 dagen om het te repareren, waarna het beveiligingslek openbaar werd gemaakt. De groep deelde ook de Proof of Concept (PoC) op GitHub met de details met betrekking tot de kwetsbaarheid.

Het beveiligingslek is een Out-of-Bound-schrijffout die kan worden geactiveerd door een Jet-bron te openen via een Microsoft-component die bekend staat als Object Linking and Embedding Database (OLEDB).

De specifieke fout zit in het beheer van indexen in de Jet-database-engine. Vervaardigde gegevens in een databasebestand kunnen ertoe leiden dat er na het einde van een toegewezen buffer wordt geschreven.

– TrendMicro

Microsoft heeft het beveiligingslek geaccepteerd en zal naar verwachting in oktober een fix uitrollen. Ondertussen heeft 0patch een micropatch voor Windows 7-gebruikers bevestigd.

Voor nu raadt Trend Micro aan om geen bijlagen te openen van niet-vertrouwde bronnen die mogelijk schadelijke code bevatten. Beveiligingsonderzoek Lucas Leong is gecrediteerd voor de ontdekking van de kwetsbaarheid.

Via: ZDNet

Meer over de onderwerpen: microsoft, OS-kwetsbaarheid, ruiten

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *