Fors aantal patches Microsoft op komst
Het aantal van 23 patches is hoger dan gebruikelijk voor mei. Microsoft komt doorgaans in de even maanden (februari, april et cetera) met een stevig aantal patches, afgewisseld met relatief rustige oneven maanden. Dat patroon lijkt dit jaar te zijn doorbroken.

Het voordeel van een meer evenwichtige spreiding van updates is wel dat systeembeheerders het extra werk beter kunnen inplannen.
Updates raken Windows, Office en Silverlight
Zoals gebruikelijk geeft Microsoft vooraf nauwelijks inhoudelijke details over de komende Patch Tuesday. Wel is duidelijk dat 3 updates zijn gericht op het besturingssysteem Windows, eveneens 3 updates (mede) bedoeld zijn voor de kantoorsuite Office en een enkele update zwakke plekken in zowel Windows als Office en de ontwikkeltool Silverlight (versie 4 en 5) aanpakt. De puur op Office gerichte updates beperken zich tot de applicaties Word, Excel en Visio.
De patches voor Windows raken een veelheid aan versies van dit besturingssysteem, uiteenlopend van Windows XP SP3 , Windows Vista SP2 en Windows 7 tot Windows Server 2008 SP2 en Server 2008 R2. De Office-updates hebben betrekking op de edities 2003, 2007 en 2010. Van de 4 Office-updates zijn er 2 mede bedoeld voor de edities 2008 en 2011 van de Mac-versie.
Merendeel lekken kan leiden tot 'remote execution'
Bij 5 updates geeft Microsoft de waarschuwing dat de betreffende kwetsbaarheden kunnen leiden tot het uitvoeren van programmacode op afstand (‘remote execution’). De resterende 2 updates moeten het kwaadwillenden onmogelijk maken gebruikersrechten naar een hoger niveau te tillen (‘elevation of privilege’).
De vooraankondiging van de patches van deze maand staat op de website van Microsoft Technet. Hij wordt direct na vrijgave van de updates, dinsdag 8 mei rond 19 uur Nederlandse tijd, vervangen door een Security Bulletin met meer bijzonderheden.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee