De belangrijkste patches betreffen Windows GDI+, een grafische API in Windows. Daarin worden vijf lekken gedicht. Het gevaar bestaat eruit dat het mogelijk is op afstand kwaadaardige code uit te voeren als een gebruiker een geinfecteerd plaatje bekijkt. GDI+ is al vele malen gepatcht en is voor beheerders complex omdat de lekken niet alleen GDI+ raken, maar ook software als SQL Server en Visual Studio.
Een lek in Windows Media Encoder 9 dat eveneens gedicht wordt met een patch kan er toe leiden dat hackers de controle over een systeem verkrijgen door een gebruiker te laten klikken op een speciaal daarvoor ontworpen webpagina.
De zevende patch lost een probleem op in Windows Media Player, waardoor hackers op afstand code kunnen laten uitvoeren als een kwaadaardig audiobestand gestreamed wordt van een Windows Media Server.
De laatste patch betreft een zwakke plek in Office die misbruikt kan worden als een een gebruiker op een malicieuze OneNote URL klikt. Hackers kunnen dan de controle over het systeem overnemen.
Vanaf volgende maand krijgen softwareontwikkelaars de technische details van nieuw gevonden lekken eerder dan de openbare annonceringen, waardoor ze de betreffende producten eerder kunnen updaten. Dat geeft computercriminelen minder tijd om van de informatie over de updates te profiteren. Vaak kost het gebruikersorganisaties nog wel enkele dagen tot weken voordat ze de patches allemaal doorvoeren. In de tussentijd kunnen hackers nog even toeslaan. Dat zou met de nieuwe maatregelen kunnen worden voorkomen. Tevens zal Microsoft vanaf oktober een zogeheten Exploitability Index uitgeven over de patches, waarmee beheerders kunnen bepalen welke lekken als eerste gedicht moeten worden.
Met een nieuwe Google-functie bepaal je nu zelf welke bronnen je als eerste ziet wanneer je zoekt. Zo mis je nooit meer het laatste nieuws van AG Connect.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee