Deze maand patchte Microsoft verschillende lekken in Windows Journal, alleen gebruikers van de Tablet-versie van Windows XP ontvingen geen update en blijven zodoende permanent kwetsbaar. Windows Journal is een programma waarmee gebruikers handgeschreven notities kunnen maken en opslaan.
De software wordt geleverd bij Windows Vista, Windows 7, Windows 8, Windows 10 en de Windows XP Tablet PC Edition, aldus beveiligingsbedrijf Fortinet dat de kwetsbaarheid ontdekte. Door het openen van een kwaadaardig JNT-bestand in Windows Journal kan een aanvaller willekeurige code op de computer uitvoeren. De Windows XP Tablet PC Edition is bedoeld voor laptops met aanraakgevoelige schermen. Gebruikers kunnen op het scherm schrijven, waarna de software dit herkent. Er verschenen twee versies van het besturingssysteem, in 2002 en 2005.
Net als andere Windows XP-versies ontvangt ook de Tablet-versie geen updates meer van Microsoft. Toch geeft Microsoft gebruikers van deze systemen verschillende oplossingen om zich te beschermen. Zo moeten er geen JNT-bestanden van onbetrouwbare bronnen worden geopend, kan de associatie met JNT-bestanden worden verwijderd en kan er worden gekozen om Windows Journal van het systeem te verwijderen. Tijdens de patchdinsdag van september patchte Microsoft ook een lek in Windows Vista en Server 2008. De kwetsbaarheid is ook aanwezig in Windows XP en Server 2003, waar het probleem niet werd gepatcht. Daardoor blijven ook deze besturingssystemen permanent kwetsbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.