Microsoft zal aanstaande dinsdag 22 beveiligingslekken in Windows, Internet Explorer, Office, Visual Studio en IIS patchen. Onder de verholpen kwetsbaarheden bevinden zich ook twee zero-day lekken die al geruime tijd openstaan. Het gaat om het een FTP-lek in Microsoft Internet Information Services dat sinds eind december bekend is en de kwetsbaarheid in de Windows Graphics Rendering Engine die twee weken later werd ontdekt.
Patches
In totaal verschijnen er 12 Security Bulletins, waarvan er drie als "critical" zijn beoordeeld en negen als "belangrijk". Via vijf van de bulletins is het mogelijk om willekeurige code uit te voeren en het systeem over te nemen. Het gaat dan ook om de patch voor Microsoft Office.
Vijf andere bulletins voor Windows laten een aanvaller zijn rechten op het systeem verhogen, terwijl de resterende twee een Denial of Service en het lekken van informatie kunnen veroorzaken. De patches zijn dinsdagavond via Windows Update en de Automatische Update functie te downloaden.
Deze posting is gelocked. Reageren is niet meer mogelijk.