Microsoft heeft tijdens de patchdinsdag van september slechts twee updates uitgebracht, voor twee belangrijke kwetsbaarheden. Het gaat om cross-site scripting-problemen in Visual Studio Team Foundation Server en de System Center Configuration Manager waardoor een aanvaller zijn rechten op een systeem kan verhogen. Deze maand zijn er geen beveiligingsupdates voor Windows, Internet Explorer en Microsoft Office uitgekomen.
Volgens Microsoft worden de twee verholpen problemen niet in het wild misbruikt. Wel verwacht de softwaregigant dat aanvallers binnen 30 dagen een exploit hebben ontwikkeld. Computers hoeven niet te worden herstart voor het installeren van de updates. Updaten kan via de Automatische Update functie en Windows Update.
Deze posting is gelocked. Reageren is niet meer mogelijk.