Kritieke lekken in Internet Explorer en Exchange Server

De eerste van die twee heeft betrekking op alle nog ondersteunde versies van Microsofts webbrowser; daarin zit een mogelijkheid om op afstand code tot uitvoer te brengen. Microsoft adviseert om deze patch zo snel mogelijk aan te brengen op alle pc's en mobiele apparaten waarop Internet Explorer draait. Experts ondersteunen dat advies, simpel vanwege de alom aanwezigheid van IE en het veelvuldig gebruik ervan als drager van webapplicaties. Voor IE op Windows Server geldt deze patch niet als kritiek, maar wel als belangrijk.
Probleem wellicht veroorzaakt door Oracle-software
De tweede kritieke patch met hoge impact betreft de Exchange Server vanaf versie 2007. Deze is volgens sommige experts nog belangrijker, vanwege het risico dat een kernapplicatie van organisaties gecorrumpeerd wordt door kwaadaardige acties van buiten. Waarschijnlijk gaat het om een patch van de Outside In-libraries van Oracle, die Microsofts mailserver gebruikt om bijlagen in de mail in een browservenster te tonen, in plaats van ze te openen met een lokaal programma. Het zou dan de derde keer dit jaar zijn dat een probleem in Oracles Outside In-software Microsoft aan het patchen zet.
Het volledige overzicht van de patches die Microsoft dinsdag uitbrengt is gepubliceerd op Microsofts Security TechCenter.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee