Microsoft heeft tijdens de patchdinsdag van juni 88 beveiligingslekken in Windows, Microsoft Office, Internet Explorer, Edge en verschillende andere programma's gepatcht. Het is daarmee één van de grotere patchrondes van de afgelopen tijd.
21 van de verholpen kwetsbaarheden zijn als ernstig bestempeld, wat inhoudt dat een aanvaller via deze systemen in het ergste geval volledige controle over systemen kan krijgen. De ernstige lekken zijn onder andere aanwezig in Microsoft Edge, Windows, Internet Explorer 11 en Windows Hyper-V. Via het lek in Hyper-V kan een aanvaller middels een kwaadaardige applicatie in een gevirtualiseerd gastsysteem het hostsysteem overnemen. In het geval van de kwetsbaarheden in Edge en IE is het bezoeken van een kwaadaardige website of het te zien krijgen van een besmette advertentie voldoende voor een aanvaller om het systeem over te nemen.
Tevens zijn er vier "belangrijke" kwetsbaarheden opgelost waarvan details al openbaar waren gemaakt. Volgens Microsoft zijn er echter geen meldingen bekend dat aanvallers van deze lekken misbruik hebben gemaakt. Via deze kwetsbaarheden kon een aanvaller die al toegang tot een systeem had zijn rechten verhogen.
Naast Windows, Internet Explorer, Microsoft Edge en Microsoft Office zijn er ook beveiligingsupdates voor Microsoft Office Services end Web Apps, ChakraCore, Skype for Business en Microsoft Lync, Microsoft Exchange Server en Azure verschenen. Op de meeste systemen zullen de updates automatisch worden geïnstalleerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.