Dankzij de extra beveiliging in het besturingssysteem, hadden gebruikers van Windows 7 gisteren een rustige patchdinsdag. In totaal verschenen er negen bulletins, waarvan acht voor Windows en één specifiek voor Office. Alle acht Windows bulletins waren voor Windows XP, waaronder drie 'critical' patches. Voor Windows 7 verschenen drie security bulletins, die elk als "important" werden bestempeld.
"Als we naar onze andere 'high priority' bulletins van deze maand kijken, zijn er geen kritieke bulletins voor Windows 7 of Windows Server 2008 R2. Dit vanwege beveiligingsmaatregelen, zoals aanvullende heapbescherming die in de nieuwere besturingssystemen aanwezig is", zegt Jerry Bryant van het Microsoft Security Response Center. Hij merkt op dat de Office-patch van deze maand niet voor Office 2010 is.
Stuxnet
De patchdinsdag werd echter overschaduwd door de onthulling dat de Stuxnet-worm vier onbekende Windows-lekken had gebruikt, waarvan Microsoft er gisteren één patchte. Voor de initiële aanvalsvector verscheen op 1 augustus een noodpatch. Voor de twee resterende kwetsbaarheden, waarmee een aanvaller zijn rechten op een al besmet systeem kan verhogen, verschijnt in de toekomst een update.
Updates
De twee belangrijkste updates van gisteren zijn MS10-061, het lek in de Print Spooler service dat de Stuxnet-worm gebruikt, en MS10-062, een lek in de MPEG4 codec. Voor het eerste lek is er al exploitcode, voor het MPEG4-lek acht Microsoft dit zeer waarschijnlijk. Het openen van een kwaadaardig media-bestand of streaming content volstaat om een aanvaller willekeurige code op het systeem te laten uitvoeren.
Voor Windows 7 verscheen geen update voor het MPEG4-lek, aangezien vanwege de eerder genoemde extra beveiligingsmaatregelen het uitvoeren van code onwaarschijnlijk is. Updaten kan via de Automatische Update functie en Windows Update.
Deze posting is gelocked. Reageren is niet meer mogelijk.