Microsoft dicht 26 lekken in patchronde

Een van de patches is een update voor de kernel van alle 32-bits versies van Windows die een lek moet dichten dat al 17 jaar oud is. De zwakke plek werd nog maar enkele weken geleden publiekelijk bekend. Hackers konden via dit lek hun rechten vergroten.
De patchronde had nog veel zwaarder kunnen zijn als Microsoft niet enkele weken geleden tussendoor een acute update had uitgebracht voor Internet Explorer. Door dit lek kunnen hackers op afstand bestanden aflezen van een lokale drive.
Microsoft benadrukt wel dat gebruikers kritieke lekken echt snel moeten dichten. Het bedrijf gaat er vanuit dat hackers binnen een maand een werkend exploit klaar zullen hebben.
Voor een al publiekelijk bekende zwakke plek in de TLS- en SSL-protocollen is nog niet voorzien in een patch. Microsoft heeft een tijdelijke ‘workaround’ hiervoor geproduceerd, omdat het te veel tijd kostte om hier een patch voor te maken. Er moeten namelijk twee protocollen aangepast worden. Wel gaat het bedrijf ervan uit dat het onwaarschijnlijk is dat dit lek misbruikt wordt.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee