image

Microsoft dicht dozijn lekken op laatste patchdinsdag 2009

woensdag 9 december 2009, 10:44 door Redactie, 6 reacties

Op de laatste patchdinsdag van 2009 heeft Microsoft zes Security Bulletins uitgebracht die in totaal 12 beveiligingslekken in Windows, Office en Internet Explorer verhelpen, waaronder een recent ontdekt zero-day lek. Internet Explorer, en dan alle ondersteunde versies van 5 t/m 8, werd met vijf kwetsbaarheden het zwaarst getroffen. De lekken werden allemaal door externe beveiligingsonderzoekers ontdekt, zo blijkt uit de bedankjes in het Security Bulletin. Ook twee potentiële worm-lekken in de Microsoft Windows Internet Authentication Service behoren tot het verleden.

Prioriteit
Verder zijn kwetsbaarheden in WordPad en Office Text Converters, Active Directory Federation Services en Local Security Authority Subsystem Service verholpen. Systeembeheerders moeten volgens Microsoft als eerste de MS09-072 update uitrollen, aangezien daar al een exploit voor in omloop is. Daarnaast verwacht de softwaregigant dat er binnen 30 dagen exploitcode voor het lek in de Active Directory Federation Services verschijnt (MS09-070).

Updaten kan via de Automatische Update functie, Windows Update of de Security Bulletins. Vorig jaar eindigde Microsoft het jaar nog met een noodpatch voor Internet Explorer. In 2008 verschenen er 78 Security Bulletins, dit jaar blijft de teller vooralsnog op 74 steken.

Reacties (6)
09-12-2009, 13:13 door Syzygy
Goed werk MS het was me een waar genoegen om dit jaar minimaal 12 x gewekt te worden in het holst van de nacht door opstartende computers in huis. ;-)
09-12-2009, 17:11 door Anoniem
Door Syzygy: Goed werk MS het was me een waar genoegen om dit jaar minimaal 12 x gewekt te worden in het holst van de nacht door opstartende computers in huis. ;-)



Ik heb daar gelukkig verder geen last van (Linux), maar lijkt me wel erg vervelend. Misschien een tip om gewoon je pc uit te zetten in de nacht en zodra je wakker word de pc weer aan te zetten.
09-12-2009, 18:07 door Syzygy
Door Anoniem:
Door Syzygy: Goed werk MS het was me een waar genoegen om dit jaar minimaal 12 x gewekt te worden in het holst van de nacht door opstartende computers in huis. ;-)



Ik heb daar gelukkig verder geen last van (Linux), maar lijkt me wel erg vervelend. Misschien een tip om gewoon je pc uit te zetten in de nacht en zodra je wakker word de pc weer aan te zetten.

Dat ik daar nou zelf niet aan dacht zeg, bedankt voor de tip de belediging van mijn IQ ;-)
Ik heb hier een PC die staat te downloaden, en een PC voor e-mail die om de 10 minuten mijn e-mail ophaald van de server, dan nog een VMware doos met wat OS-en die ook dingen doen.
09-12-2009, 20:30 door Anoniem
Gut gut gut wat belangerijk gedoe allemaal weer ... lekker belangerijk
10-12-2009, 15:52 door Anoniem
Door Syzygy:

Dat ik daar nou zelf niet aan dacht zeg, bedankt voor de tip de belediging van mijn IQ ;-)
Ik heb hier een PC die staat te downloaden, en een PC voor e-mail die om de 10 minuten mijn e-mail ophaald van de server, dan nog een VMware doos met wat OS-en die ook dingen doen.


Wat wil je hier nou mee zeggen dan?
Wees blij dat MS patches uitbrengt anders was jouw wannabe ESX cluster nu misschien wel onderdeel van een botnet. En waarom schedule je het rebooten dan niet naar overdag? Kan je 's nachts lekker uitslapen.
17-12-2009, 12:50 door Anoniem
Door Syzygy:
Door Anoniem:
Door Syzygy: Goed werk MS het was me een waar genoegen om dit jaar minimaal 12 x gewekt te worden in het holst van de nacht door opstartende computers in huis. ;-)



Ik heb daar gelukkig verder geen last van (Linux), maar lijkt me wel erg vervelend. Misschien een tip om gewoon je pc uit te zetten in de nacht en zodra je wakker word de pc weer aan te zetten.

Dat ik daar nou zelf niet aan dacht zeg, bedankt voor de tip de belediging van mijn IQ ;-)
Ik heb hier een PC die staat te downloaden, en een PC voor e-mail die om de 10 minuten mijn e-mail ophaald van de server, dan nog een VMware doos met wat OS-en die ook dingen doen.

// Was niet bedoeld als belediging.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.