image

Microsoft dicht 24 lekken tijdens laatste patchronde van 2013

woensdag 11 december 2013, 10:22 door Redactie, 3 reacties

Tijdens de laatste patchronde van 2013 heeft Microsoft 11 beveiligingsupdates uitgebracht die in totaal 24 lekken in Internet Explorer, Windows, Microsoft Exchange en GDI+ verhelpen, waarvan vijf zero-day-lekken. Ook is het overzicht van de Security Bulletins van een nieuwe vormgeving voorzien.

De vijf zero-day-lekken werden actief door aanvallers gebruikt voordat de betreffende patches verschenen. Het gaat onder andere om het TIFF-lek in Windows Vista, Windows Server 2008, Office 2003 tot en met 2010 en Microsoft Lync, dat ook bij gerichte aanvallen is ingezet. Het probleem ontstond bij de verwerking van TIFF-afbeeldingen.

Daarnaast zijn ook drie zero-days in Exchange opgelost. Via deze kwetsbaarheden zou een aanvaller door het sturen van een speciaal geprepareerd bestand naar een gebruiker op een kwetsbare Exchange-server willekeurige code in de security-context van het LocalService-account kunnen uitvoeren.

Beveiliging

De laatste zero-day bevindt zich in Microsoft Office en zorgde ervoor dat een aanvaller de ASLR-beveiligingsfeature kon omzeilen. De kwetsbaarheid maakte het niet mogelijk om willekeurige code op het systeem uit te voeren. Aanvallers konden het lek met een andere kwetsbaarheid combineren waarbij via het Office-lek de ASLR-beveiliging werd omzeild en via de andere kwetsbaarheid code op de computer werd uitgevoerd. Microsoft stelt dat door de update een aantal exploits die actief werden gebruikt niet meer werken.

De updates voor de zero-day-lekken alsmede de overige patches zijn via de Automatische Update-functie en Windows Update te downloaden. In totaal publiceerde Microsoft dit jaar 106 beveiligingsupdates. Een stijging ten opzichte van 2012, toen er 83 Security Bulletins verschenen.

Image

Reacties (3)
11-12-2013, 21:05 door Anoniem
Het lijkt erop of bij mij Windows Update niet meer werkt voor Windows XP. Hij zoekt uren naar updates zonder iets te vinden. Zowel op een oudere desktop als op een netbook. Bewust ontmoedigingsbeleid van Microsoft?
12-12-2013, 14:24 door Anoniem
Wellicht is het vermelden waard dat de pas zo uitgebreid beschreven exploit in XP dus NIET gepatcht wordt deze ronde. Het waarom laten we maar in het midden.
12-12-2013, 16:21 door Anoniem
Door Anoniem: Het lijkt erop of bij mij Windows Update niet meer werkt voor Windows XP. Hij zoekt uren naar updates zonder iets te vinden. Zowel op een oudere desktop als op een netbook. Bewust ontmoedigingsbeleid van Microsoft?


Hoi,Ik heb het zelfde probleem,maar er zijn ook gebruikers die er geen last hebben?

Op de laatste patch tuesday 10 dec 2013 afgelopen dinsdagavond na 19:00 controleerde ik handmatig op updates.
de update lijsten kwamen niet meer tevoorschijn,de groene indicator balk blijft maar scannen.
Zelfs een volledige schone installatie van xp met Sp3 en IE8 etc,het zelfde probleem,het zou kunnen dat ze aan het
ontmoedigen zijn,of er iets anders aan de hand.

groeten
Jack
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.