Microsoft heeft aanstaande dinsdag één van de drukste patchdinsdagen ooit. De softwaregigant zal dan via 10 Security Bulletins 34 beveiligingslekken in Windows en Office dichten, waarmee het record van oktober geëvenaard wordt.
Zes van de patches zijn voor Windows, waarvan er twee "critical" zijn, de hoogste categorie. De overige vier patches worden door Microsoft als "important" bestempeld. Office krijgt twee patches te verduren, allebei important. De negende update is zowel voor Windows als Office en is ook important, terwijl de laatste patch voor een "critical" lek in Internet Explorer is.
Zero-day
Onder de gepatchte kwetsbaarheden bevinden zich ook twee zero-day lekken in SharePoint en Internet Explorer, die respectievelijk sinds 29 april en 3 februari bekend zijn.
In het geval van IE kan een aanvaller als de protected mode in de browser is uitgeschakeld, toegang tot bestanden krijgen waarvan de naam en locatie bekend is. Het SharePoint-lek zorgt ervoor dat een aanvaller een willekeurig script kan uitvoeren om zo zijn rechten op de SharePoint site te verhogen. De updates staan dinsdag 8 juni klaar en zijn te downloaden via Windows Update en de Automatische Update functie.
Deze posting is gelocked. Reageren is niet meer mogelijk.