Microsoft heeft één van de zwaarste patchdinsdagen ooit achter de rug, gisteren werden maar liefst 31 beveiligingslekken in Windows, Internet Explorer en Office gepatcht. Vijf van de tien Security Bulletins hebben de hoogste rating gekregen, wat betekent dat aanvallers de kwetsbaarheden kunnen gebruiken om volledige controle over het systeem te krijgen. Onder de gepatchte lekken bevindt zich het WebDav-lek in IIS en de zero-day kwetsbaarheid in Internet Explorer 8 die tijdens de Pwn2Own hackerwedstrijd opdook. Dit lek treft alleen Windows XP, aangezien Vista ASLR en DEP gebruikt om de browser te beschermen, waardoor de aanval niet werkt.
In totaal moest Microsoft zeven gaten in Internet Explorer dichten. Ook Microsoft's Excel had met zeven lekken te maken. Verder moesten ook de Windows kernel, Active Directory, Windows Print Spooler, Windows Search, Works en de Windows remote procedure call eraan geloven. Ook verscheen er eindelijk een update voor een lek in de Mac-versie van PowerPoint, waar in mei al een update voor Windows was verschenen. Zoals verwacht is er geen patch voor het zero-day lek in DirectX uitgekomen. Het volledige overzicht van alle bulletins is op deze pagina te vinden. Updaten kan via de Automatische Update functie of Windows Update.
Deze posting is gelocked. Reageren is niet meer mogelijk.