Veel kritieke lekken gedicht in patchronde Microsoft
Het gaat bij dit lek om de ‘malware protection engine’ waarover criminelen de controle kunnen krijgen via remote code execution. Dat kan zelfs zonder interactie van de gebruiker.
In deze patchronde zijn ook de patches opgenomen voor reeds misbruikte lekken in Office die Microsoft vorige maand op het laatste moment terugtrok uit de patchronde van januari omdat er te weinig tijd was om de patches goed te testen.
Gezien de ernst van de lekken, het feit dat diverse al worden misbruikt en de forse hoeveelheid gaat het deze maand om een belangrijke patchronde. Beveiligers raden daarom dringend aan de patches zo spoedig mogelijk door te voeren.
Hoewel Microsoft volgens Symantec het snelst lekken dicht, staan er nog genoeg te wachten. Zo heeft beveiliger eEye een lijst waarop het oudste lek al sinds eind 2005 staat te wachten op een patch. Het SANS Institute heeft er zeven staan sinds twee maanden.