image

Microsoft dicht 44 lekken in Windows, Office en IE

woensdag 12 april 2017, 10:15 door Redactie, 4 reacties

Tijdens de patchdinsdag van april heeft Microsoft 44 beveiligingslekken in IE, Edge, Windows, Office, Visual Studio for Mac, .Net Framework en Silverlight gepatcht, waaronder zerodays in Microsoft Office en Internet Explorer die werden aangevallen voordat er een update beschikbaar was.

Ook is er een 4 jaar oude kwetsbaarheid in Windows verholpen. Het zerodaylek in Office werd zowel door cybercriminelen als cyberspionnen ingezet. De kwetsbaarheid in Internet Explorer liet een aanvaller zijn rechten verhogen. Volgens Microsoft moest het lek in combinatie met een andere kwetsbaarheid worden gecombineerd om met verhoogde rechten code op het systeem uit te voeren. Beveiligingsbedrijf McAfee meldde dit weekend dat het zerodaylek in Office in combinatie met een ander lek werd gebruikt.

Verder patchte Microsoft ook een Edge-kwetsbaarheid die al openbaar was gemaakt voor het verschijnen van de update, maar er zijn geen aanvallen waargenomen die hier misbruik van maken, aldus Microsoft. Het vierde jaar oude beveiligingslek in Windows liet een aanvaller de ASLR-beveiligingsfeature omzeilen. Deze beveiligingsmaatregel is juist bedoeld om het uitbuiten van kwetsbaarheden in Windows lastiger te maken. Gisteren verschenen ook de laatste updates voor Windows Vista, die negen beveiligingslekken verhielpen. De updates zijn via de automatische updatefunctie verkrijgbaar en zullen op de meeste systemen automatisch worden geinstalleerd.

Reacties (4)
12-04-2017, 10:34 door Anoniem
Hmmm, ik heb een blanco Windows Update scherm in Windows 7, maar wel mooi dat de drie voor mij onzichtbare updates geselecteerd zijn en geïnstalleerd kunnen worden. Nee, ga ik maar even niet doen.
12-04-2017, 12:51 door Anoniem
Door Anoniem: Hmmm, ik heb een blanco Windows Update scherm in Windows 7, maar wel mooi dat de drie voor mij onzichtbare updates geselecteerd zijn en geïnstalleerd kunnen worden. Nee, ga ik maar even niet doen.

Dat heb ik ook wel eens gehad. Even de computer herstarten en de updates worden weer netjes aangegeven.
12-04-2017, 15:37 door Hyper
Door Anoniem:
Door Anoniem: Hmmm, ik heb een blanco Windows Update scherm in Windows 7, maar wel mooi dat de drie voor mij onzichtbare updates geselecteerd zijn en geïnstalleerd kunnen worden. Nee, ga ik maar even niet doen.

Dat heb ik ook wel eens gehad. Even de computer herstarten en de updates worden weer netjes aangegeven.

Inderdaad, bekende bug in de weergave van de lijst van updates. Even herstarten zou het moeten oplossen. Standaard staan alleen de beveiligingsupdates geselecteerd trouwens.
12-04-2017, 17:04 door Anoniem
"Visual Studio for Mac"

;D
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.