Microsoft publiceerde gisteren 10 patches voor lekken in haar software. Hoewel er geen extreem kritieke lekken gedicht moesten worden, is het toch belangrijk om de updates te installeren, zo waarschuwt het Internet Storm Center. Het ISC bekeek de mogelijke gevolgen van de lekken. Het lek in Security Bulletin 025 zal waarschijnlijk leiden tot verschillende e-mail wormen met afbeeldingen. Die zijn echter makkelijker te filteren en hebben alleen gevolgen voor machines van eindgebruikers.
Het lek in Security Bulletin 026 vereist de exploitatie van een zogenaamd betrouwbare site, of kan mensen verleiden om naar een kwaadaardige pagina te gaan. Dit lek kan misbruikt worden door spyware en adware.
Voor Bulletin 027 zou het verkeer bij de gateway gefilterd moeten worden. Dit lek heeft enige "worm potentie". Verder is het, in geval van Bulletin 033, aan te raden om geen telnet te (laten) draaien.
Het enige lastige lek is 031, waarbij gezocht moet worden naar orun32.exe om te zien of Interactive Traning is geinstalleerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.