Overslaan en naar de inhoud gaan

Patchronde Microsoft dicht acht kritieke lekken

De belangrijkste patches betreffen Windows GDI+, een grafische API in Windows. Daarin worden vijf lekken gedicht. Het gevaar bestaat eruit dat het mogelijk is op afstand kwaadaardige code uit te voeren als een gebruiker een geinfecteerd plaatje bekijkt. GDI+ is al vele malen gepatcht en is voor beheerders complex omdat de lekken niet alleen GDI+ raken, maar ook software als SQL Server en Visual Studio.
Maatschappij
Shutterstock
Shutterstock

Een lek in Windows Media Encoder 9 dat eveneens gedicht wordt met een patch kan er toe leiden dat hackers de controle over een systeem verkrijgen door een gebruiker te laten klikken op een speciaal daarvoor ontworpen webpagina.

De zevende patch lost een probleem op in Windows Media Player, waardoor hackers op afstand code kunnen laten uitvoeren als een kwaadaardig audiobestand gestreamed wordt van een Windows Media Server.

De laatste patch betreft een zwakke plek in Office die misbruikt kan worden als een een gebruiker op een malicieuze OneNote URL klikt. Hackers kunnen dan de controle over het systeem overnemen.

Vanaf volgende maand krijgen softwareontwikkelaars de technische details van nieuw gevonden lekken eerder dan de openbare annonceringen, waardoor ze de betreffende producten eerder kunnen updaten. Dat geeft computercriminelen minder tijd om van de informatie over de updates te profiteren. Vaak kost het gebruikersorganisaties nog wel enkele dagen tot weken voordat ze de patches allemaal doorvoeren. In de tussentijd kunnen hackers nog even toeslaan. Dat zou met de nieuwe maatregelen kunnen worden voorkomen. Tevens zal Microsoft vanaf oktober een zogeheten Exploitability Index uitgeven over de patches, waarmee beheerders kunnen bepalen welke lekken als eerste gedicht moeten worden.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in