Weer flinke patchronde Microsoft op til

Vrijwel alle 10 updates, of ‘security bulletins’ zoals Microsoft ze noemt, raken Windows op een of andere manier. Zo pakt Microsoft een zwakke plek in IIS aan die de weg vrijmaakt voor ‘denial of service’-aanvallen.
De andere 2 updates moeten fouten in Internet Explorer en Visio repareren. Zoals gebruikelijk geeft Microsoft in zijn vooraankondiging nauwelijks details over de beveiligingslekken om kwaadwillenden niet voortijdig munitie in handen te geven.
Ook 3 zero-day kwetsbaarheden aangepakt
Naast de 12 reguliere updates rekent Microsoft af met 3 kwetsbaarheden die al langer bekend waren, maar waarvoor het nog geen oplossing had gevonden. Deze ‘zero-day’ kwetsbaarheden hebben betrekking op Internet Explorer, IIS en een onderdeel van het grafische systeem in Windows dat mini-afbeeldingen (‘thumbnails’) genereert. Dat laatste probleem was medio december al bekend, het lek in IE sinds begin december.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee