Zoals Microsoft vorige week liet weten zou het tijdens de patchcyclus van december 5 lekken in de verschillende Windows besturingssystemen patchen. Update MS04-041 verhelpt twee lekken in Wordpad waardoor er op een kwetsbaar systeem willekeurige code kan worden uitgevoerd en een aanvaller dus volledige controle over de machine kan krijgen. De lekken in Wordpad zijn in bijna alle Windows versies aanwezig.
MS04-042 verhelpt twee lekken in de DHCP Server service, waarvan de ergste er weer voor zorgt dat een aanvaller code op de kwetsbare machine kan uitvoeren. Deze lekken zijn alleen aanwezig in Windows NT 4.0 Server.
MS04-043 verhelpt een lek in de HyperTerminal waardoor er willekeurige code op de machine kan worden uitgevoerd. Dit lek is in alle Windows versies behalve de 9x serie aanwezig.
MS04-044 verhelpt twee lekken in de Windows Kernel en LSASS waardoor een aanvaller zijn rechten kan verhogen. Een aanvaller moet wel geldige logingegevens hebben en kunnen inloggen om van dit lek misbruik te maken. Dit lek is in alle Windows versies behalve de 9x serie aanwezig.
De laatst geplande update van dit jaar, MS04-045 verhelpt twee lekken in de Windows Internet Naming Service (WINS), waardoor een aanvaller code op het systeem kan uitvoeren. Alleen gebruikers van Windows NT Server 4.0, 2000 Server en Server 2003 moeten dit lek dichten.
Alle lekken worden door Microsoft als "important" bestempeld en gebruikers zouden bij de eerst mogelijke gelegenheid de patches, die via de Windows Update functie en de Security Bulletins gedownload kunnen worden, moeten installeren. Zoals het er nu naar uitziet komt het totaal aantal kritieke Microsoft patches van dit jaar op 45. Vorig jaar had Microsoft 51 kritieke patches nodig om haar software te beveiligen.
Deze posting is gelocked. Reageren is niet meer mogelijk.