Microsoft heeft de eerste beveiligingsupdates voor Windows in het nieuwe jaar uitgegeven, waaronder eentje voor een lek waardoor een worm zich kan verspreiden. MS08-001 bijt dit jaar het spits af, en verhelpt twee ernstige lekken in Windows XP en Vista. Het eerste lek zorgt ervoor dat een aanvaller alleen een kwaadaardig pakket naar XP en Vista systemen hoeft te sturen om die over te nemen. De kwetsbaarheid is "belangrijk" voor Server 2003 systemen, en in het geval van Windows 2000 gaat het om een moderate lek. De tweede kwetsbaarheid die de eerste patch van dit jaar verhelpt betreft een Denial of Service lek.
MS08-002 is een belangrijke update voor Windows 2000, XP en Server 2003 systemen, en zorgt ervoor dat een aanvaller zijn rechten niet kan verhogen. Was dat wel mogelijk, dan kan hij of zij het systeem overnemen. Aangezien de aanvaller eerst op het systeem moet zijn ingelogd, bestempelt Microsoft het lek niet als kritiek.
Naast de Windows updates is er ook een patch voor de Windows Sidebar, die moet beschermen tegen kwetsbare Gadgets, zoals de softwaregigant haar variant van Widgets noemt. Ook deze update wordt via Windows Update en de Automatische Update functie aangeboden.
Deze posting is gelocked. Reageren is niet meer mogelijk.