Tijdens de patchdinsdag van april heeft Microsoft beveiligingsupdates uitgebracht die 65 kwetsbaarheden in onder andere Windows, Office en Edge verhelpen. Daarnaast is er aanvullende bescherming tegen aanvallers toegevoegd.
Details over een beveiligingslek in SharePoint Server waren al voor het uitkomen van de update bekend, maar volgens Microsoft is er geen misbruik van gemaakt. 25 van de kwetsbaarheden zijn als ernstig aangemerkt, wat inhoudt dat een aanvaller kwetsbare systemen kan overnemen met weinig interactie van de gebruiker. Alleen het bezoeken van een gehackte of kwaadaardige website kan al genoeg zijn.
Daarnaast zijn er 38 "belangrijke" beveiligingslekken gepatcht. Zes van deze kwetsbaarheden, die zich in Microsoft Office bevinden, maken het net als bij de ernstige kwetsbaarheden ook mogelijk om willekeurige code op het systeem uit te voeren. Aangezien een gebruiker in dit geval eerst een kwaadaardig document moet openen is de impact van deze beveiligingslekken lager ingeschaald. Daarnaast laat Microsoft weten dat er aanvullende bescherming tegen aanvallers is toegevoegd, maar details worden niet gegeven. Op de meeste Windows-systemen zullen de updates automatisch worden geïnstalleerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.