Overslaan en naar de inhoud gaan

Rustige patchmaand bij Microsoft

Een van de security updates heeft betrekking op de ontwikkeltool Microsoft Visual Foxpro, en meer in het bijzonder op Visual Studio Team Foundation Server 2010 met service pack 1. In de vooraankondiging is deze update van het stempel ‘belangrijk’ voorzien.
Business
Shutterstock
Shutterstock

De andere update betreft System Center Configuration Manager, om precies te zijn de producten System Center Configuration Manager 2007 met service pack 2 en Systems Management Server 2003 met service pack 3. Ook deze update is volgens Microsoft ‘belangrijk’ en dus niet ‘kritiek’, het hoogst mogelijke niveau.

Nadat de patches zijn geïnstalleerd is een herstart van de machine niet nodig. Zoals gewoonlijk geeft Microsoft pas na vrijgave van de updates, dinsdagavond Nederlandse tijd, meer details. De vooraankondiging is alvast na te lezen op Microsoft Technet.

Qualys: Geweldige kans om te werken aan normale verbeteringen

Wolfgang Kandek, hoofd technologie van beveiligingsbedrijf Qualys, adviseert in zijn blog bedrijven die deze producten gebruiken “alert te zijn op de impact van de kwetsbaarheden op uw infrastructuur”. Maar afgezien daarvan spreekt Kandek van een “rustige maand” voor IT-afdelingen en “een geweldige kans om te werken aan normale verbeteringen van de infrastructuur”.

De adempauze kan IT-afdelingen goed van pas komen. Nu al is namelijk bekend dat er na de volgende Patch Tuesday, op 9 oktober, veel werk aan de winkel is. Microsoft komt dan met een update die Windows verhindert digitale certificaten met een sleutel die korter is dan 1024 bits te gebruiken. Bedrijven kunnen de komende maand nog gebruiken om hun certificaten op orde te krijgen.

Flame-malware was aanleiding om versleuteling certificaten aan te scherpen

De maatregel om sleutels korter dan 1024 bits uit te bannen is ingegeven door de malware Flame, die oorspronkelijk door IT-beveilingsbedrijf Kaspersky Labs is ontdekt. Flame was ondertekend met een legitiem Microsoft-certificaat en bleek daardoor in staat Windows Update te foppen en pc’s die van alle patches zijn voorzien te besmetten met spionagesoftware. Microsoft besloot daarop de beveiliging van zijn Windows-certificaten op te schroeven.

De certificatenupdate kwam in augustus al als optie beschikbaar, maar op 9 oktober zit hij in het reguliere pakket van patches die automatisch worden gedownload en geïnstalleerd. Bedrijven kunnen er nog wel onderuit komen door gebruik te maken van patchbeheer, zoals de Windows Server Update Service (WSUS).

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in