De oogst van patchdinsdag viel dit keer wat "tegen", Microsoft bracht slechts twee updates uit voor vier lekken in Windows en Office. De belangrijkste update is voor een lek in de Microsoft XML Core Services. Deze kwetsbaarheid is aanwezig in alle ondersteunde Windows versies en bepaalde versies van Office. Het bezoeken van een kwaadaardige website met Internet Explorer volstaat om aanvallers volledige controle over het systeem te geven, afhankelijk van de rechten waarmee de gebruiker is ingelogd.
Het tweede lek bevindt zich in het Microsoft Server Message Block (SMB) protocol. Deze kwetsbaarheid is volgens Microsoft minder ernstig en krijgt daarom de rating "belangrijk" mee. Hoewel ook dit lek een aanvaller willekeurige code laat uitvoeren, moet het slachtoffer zelf eerst verbinding met een kwaadaardige server maken. Het kan dan ook gaan om gehackte websites en websites die content van gebruikers en advertenties accepteren. "Dit lek vereist dat gebruikers zijn ingelogd en een website bezoeken voordat de aanval kan plaatsvinden. Daarom lopen alle systemen waar Internet Explorer regelmatig wordt gebruikt, zoals workstations en terminal servers, het meeste risico."
Updaten kan via de Automatische Update functie, Windows Update en de bulletins.
Deze posting is gelocked. Reageren is niet meer mogelijk.