Overslaan en naar de inhoud gaan

Geen patches voor Exchange-fouten tijdens Patch Tuesday

Microsoft heeft 84 kwetsbaarheden gedicht tijdens zijn maandelijkse Patch Tuesday. Eén van de fouten wordt al actief misbruikt door aanvallers. Maar voor de kwetsbaarheden in Exchange Server die de afgelopen tijd in het nieuws zijn gekomen, zijn geen patches geleverd.
patch
© CC0 - Pixabay
CC0 - Pixabay

Microsoft waarschuwde twee weken geleden voor twee zerodays in Exchange Server die actief worden misbruikt door aanvallers. De twee kwetsbaarheden worden samen misbruikt om eigen code op geïnfecteerde systemen uit te voeren.

Microsoft zei destijds aan patches te werken voor de twee problemen. Maar ook tijdens deze Patch Tuesday zijn er dus nog geen oplossingen uitgebracht. Wel heeft Microsoft adviezen gegeven om het gevaar in te dammen.

Wel veel andere patches

Microsoft bracht voor 84 andere kwetsbaarheden nu wel patches uit. Eén van die fouten - CVE-2022-41033 - wordt al actief misbruikt door aanvallers. Het gaat om een Elevation of Privilege-fout in Windows COM+ Event System Service, schrijft ZDNet. Wie de fout succesvol misbruikt, kan systeemprivileges bemachtigen. 

De volledige lijst met patches is te vinden op de website van Microsoft

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in