nieuws

Patch voor augustus Dinsdag Microsoft haalt 23 bugs uit Windows, IE, Exchange

Patch voor augustus Dinsdag Microsoft haalt 23 bugs uit Windows, IE, Exchange

Het is die tijd van de maand waarin Microsoft zijn Patch Tuesday heeft uitgebracht om kwetsbaarheden op te lossen. De Patch Tuesday van vorige maand zorgde voor een aantal problemen voor gebruikers omdat ze nog steeds bugs veroorzaakten, omdat ze "halfbakken" waren. Dit is de achtste patchdinsdag van het jaar en wordt geleverd met acht nieuwe beveiligingsbulletins (toeval?), Waarvan er slechts drie worden beoordeeld als "kritiek" en vijf als "belangrijk"..

De acht beveiligingsbulletins die door Microsoft zijn uitgebracht 23 kwetsbaarheden aanpakken van Windows, Internet Explorer en Exchange. De belangrijkste patches, zoals aanbevolen door Microsoft, zijn MS13-059 (Internet Explorer) en MS13-060 (Windows XP en Server 2003.). Na het toepassen van deze eerste prioriteitspatches, moet u alle andere software van Microsoft die u gebruikt patchen om ervoor te zorgen dat u over een eersteklas beveiliging beschikt.

23 kwetsbaarheden gevonden in Patch Tuesday

Beveiligingsbulletin MS13-059 is een belangrijke beveiligingsupdate voor Internet Explorer die 11 privé openbaar gemaakte beveiligingslekken dekt. We weten niet of deze op grote schaal zijn gebruikt of dat ze zwaar zijn uitgebuit door hackers.

Door de ernstigste beveiligingslekken kan externe code worden uitgevoerd als een gebruiker een speciaal vervaardigde webpagina bekijkt met Internet Explorer. Een aanvaller die erin slaagt misbruik te maken van de ernstigste van deze beveiligingslekken, kan dezelfde gebruikersrechten krijgen als de huidige gebruiker.

Beveiligingsbulletin MS13-060 repareert een kwetsbaarheid die is gevonden in de Unicode Script Processor van Microsoft Exchange Server, waardoor hackers lettertypen als aanvalsvector kunnen gebruiken. Qualys CTO Wolfgang Kandek legt uit:

De lettertypen worden op kernelniveau getekend, dus als u op de een of andere manier de tekening van de lettertypen kunt beïnvloeden en deze kunt overlopen. Dit zou een aanvaller controle geven over de computer van het slachtoffer.

Amol Sarwate, directeur van Qualys Vulnerability Labs:

Het is een zeer aanlokkelijke aanvalsvector. Het enige dat een aanvaller hoeft te doen, is een slachtoffer naar een document, e-mail of schadelijke webpagina leiden om misbruik te maken van het beveiligingslek.

Naast het bovenstaande zijn hier enkele andere hoogtepunten en "goodies" van de Patch Tuesday van deze maand, en de beschrijving van de rest van de beveiligingsbulletins:

Daarnaast heeft Microsoft ook Windows 8 en RT bijgewerkt 'om de beveiligingsfunctionaliteit in Windows Defender te verbeteren'.

Waarschuwing Fake Adobe Flash Update installeert malware op uw Windows-computer
Als u een onverwacht bericht ontvangt waarin u wordt gevraagd uw Adobe Flash Player bij te werken, denk dan twee keer na voordat u op de updateknop dr...
Hoe u oplichtingspop-ups voor technische ondersteuning in Windows kunt verwijderen
Hackers slapen nooit, dat weten we allemaal. Het lijkt er echter op dat het aantal hackaanvallen de laatste tijd is toegenomen, waarbij steeds meer Wi...
Windows Defender Auto Scan werkt niet in Jubileumupdate
Het is van cruciaal belang uw computer tegen bedreigingen te beschermen, en een goed antivirusprogramma kan u veel moeite besparen. Veel Windows-gebru...