Tijdens de patchdinsdag van mei heeft Microsoft acht updates uitgebracht voor lekken in Windows, Office, IE uitgebracht, waardoor aanvallers in het ergste geval de computer kunnen overnemen. De updates voor IE (MS14-029), Office (MS14-024) en Windows (MS14-025) hebben de hoogste prioriteit.
De updates voor IE en SharePoint zijn allebei als kritiek beoordeeld. In het geval van IE volstaat het bezoeken van een gehackte of kwaadaardige website om een aanvaller willekeurige code op de computer uit te laten voeren. Het uitvoeren van willekeurige code was ook mogelijk bij SharePoint. Hiervoor moest er een speciaal geprepareerde pagina naar de server worden gestuurd.
Update MS14-025, die Microsoft als belangrijk bestempelt, gaat om een bekend lek waardoor een aanvaller via Active Directory Group Policy zijn rechten op het systeem kan verhogen. Het volledige overzicht van alle updates is op deze pagina te vinden. Updaten kan via Windows Update.
Deze posting is gelocked. Reageren is niet meer mogelijk.