Menig beveiliger stond vreemd te kijken toen Microsoft gisteren haar patches uitbracht. Ondanks de negen gedichte gaten in Office, heeft men de drie Word zero-day lekken die al enige weken bekend zijn en op kleine schaal misbruikt worden, laten zitten. Microsoft trok vrijdag vier van de acht beloofde patches terug. Volgens nCircle directeur Andrew Storms is het goed mogelijk dat dit de patches voor de Word zero-day lekken waren, en dat men die vanwege kwaliteitsproblemen niet heeft willen uitgeven.
"De patch release van vandaag laat zien dat de hoeveelheid client-side lekken in het Windows platform niet afneemt. Aanvallers maken steeds sneller misbruik van lekken, het is daarom belangrijk dat men zo snel als mogelijk de updates installeert" voegt Symantec's Oliver Friedrichs toe.
Deze posting is gelocked. Reageren is niet meer mogelijk.