Microsoft heeft tijdens de eerste patchdinsdag van 2012 zeven beveiligingsupdates uitgebracht, voor acht kwetsbaarheden in Windows en de Microsoft Anti-Cross Site Scripting (AntiXSS) Library. De twee gevaarlijkste kwetsbaarheden bevinden zich in Windows Media Player. Een aanvaller kan via een geprepareerd MIDI- of audio-bestand, willekeurige code op het systeem uitvoeren en zo de computer in het ergste geval volledig overnemen.
De aanvaller moet hiervoor wel het slachtoffer zover krijgen dat hij of zij het bestand opent. Microsoft Security Bulletin MS12-004 is de enige update deze maand die als 'critical' wordt bestempeld. Toch is dit niet de enige update die een probleem verhelpt waardoor aanvallers computers kunnen overnemen.
In het geval van MS12-005 bevindt het lek zich in Windows, maar is Microsoft Office vereist om de aanval uit te voeren. Een aanvaller kan in een Office-bestand een ClickOnce applicatie verstoppen. Zodra de gebruiker het Office-bestand opent, wordt de applicatie zonder zijn medeweten of toestemming op het systeem uitgevoerd. Daarmee zou een aanvaller dezelfde rechten als de ingelogde gebruiker kunnen krijgen.
BEAST
Verder is ook het Beast SSL-lek verholpen. Deze update stond oorspronkelijk gepland voor december, maar werd wegens kwaliteitsredenen geschrapt. Via deze kwetsbaarheid kunnen aanvallers HTTPS cookies stelen en ontsleutelen en zo de sessie van het slachtoffer overnemen. Microsoft kwam in september met een tijdelijke oplossing en zou deze maand het probleem definitief verhelpen. Vanwege compatibiliteitsproblemen met SAP moest de softwaregigant hier van afzien.
Tevens verhelpt Microsoft een nieuw soort beveiligingsprobleem. Het gaat om een lek in de Windows-kernel, waardoor aanvallers de SafeSEH beveiligingsmaatregel kunnen omzeilen. Aanvallers zouden dit in combinatie met een andere aanval kunnen gebruiken om computers te compromitteren. Updaten kan via Windows Update of de Automatische Update functie. Microsoft verwacht dat aanvallers voor vijf van de zeven patches binnen een maand aanvalscode ontwikkeld zullen hebben.
Deze posting is gelocked. Reageren is niet meer mogelijk.