Microsoft heeft tijdens de patchcyclus van april zeker 20 beveiligingslekken in de eigen software gedicht, waaronder een twee jaar oud Internet Explorer-lek en een Windows kwetsbaarheid die al meer dan een jaar bekend is en misbruikt wordt. Aanvallers kunnen zo hun rechten op een kwetsbaar systeem verhogen. In totaal repareerde Microsoft zes lekken in Internet Explorer waardoor aanvallers het systeem zelfs konden overnemen.
Van de 8 gepubliceerde Security Bulletins kregen vijf de hoogste rating van "Critical". Naast de eigen browser werden ook zero-day lekken in Excel en WordPad gepatcht. Kwetsbaarheden die criminelen al tijden actief misbruiken. Een ander opmerkelijk punt van deze patchdinsdag is dat er voor 7 van de 8 Security Bulletins al exploits in omloop zijn. Zoals verwacht moeten gebruikers van PowerPoint nog een maand wachten voor een oplossing van het misbruikte zero-day lek in de presentatiesoftware. Updaten kan via de Automatische Update functie of Windows Update.
Deze posting is gelocked. Reageren is niet meer mogelijk.