Onlangs heeft de techgigant Microsoft negen beveiligingsupdates uitgebracht om 34 ernstige beveiligingsfouten in Windows te patchen, evenals de gedetecteerde fouten, hebben de status van vijf als kritiek gekregen. De fouten kunnen een aanvaller ook in staat stellen om uw computer of laptop eenvoudig te besturen door u speciaal gemaakte PDF-inhoud in uw webbrowser te laten bekijken.
Microsoft brengt 9 beveiligingsupdates uit om 34 ernstige fouten te patchen
In augustus bracht de techgigant Microsoft negen beveiligingsupdates uit, evenals de ontdekte fouten, hebben de status van vijf als kritiek gekregen. De update lost in totaal 34 kwetsbaarheden op in de verklaring van Internet Explorer, Microsoft Edge, Microsoft Office 2007/2010, Skype for Business 2016, Lync, enzovoort.
Een beveiligingsbulletins MS16-095 en MS16-096 elimineren 17 kwetsbaarheden in Internet Explorer en Microsoft Edge-browser. De gevaarlijkste daarvan kunnen aanvallers in staat stellen op afstand willekeurige code uit te voeren als de gebruiker een speciaal ontworpen website bezoekt. Via deze kwetsbaarheid kan een aanvaller eenvoudig toegang krijgen tot het systeem met de rechten van de huidige gebruiker.
Maar gebruikers van de Microsoft Edge-browser op Windows 10-systemen lopen een vitaal risico voor externe code-uitvoering (RCE)-aanvallen via een kwaadaardig PDF-bestand.
De update MS16-097 lost echter drie problemen op in de grafische component van Windows en is van invloed op alle versies van Microsoft Windows, Microsoft Office 2007/2010, Skype voor Bedrijven 2016 en Microsoft Lync 2010/2013. Door de kwetsbaarheden kan externe code worden uitgevoerd als een gebruiker een speciaal vervaardigde website bezoekt of een speciaal vervaardigd document opent, zoals we eerder vermeldden.
Bulletin MS16-099 lost een aantal kwetsbaarheden in Microsoft Office op. Met de meest ernstige ervan kan een aanvaller op afstand willekeurige code uitvoeren in de context van de huidige gebruiker als het slachtoffer een speciaal vervaardigd document opent. Deze update lost ook een kwetsbaarheid op waardoor het ASLR-mechanisme (Address Space Layout Randomization) kan worden omzeild.
Ten slotte repareert het MS16-102 bulletin ƩƩn kwetsbaarheid in de PDF-bibliotheek van Microsoft Windows. Door dit probleem kan externe code worden uitgevoerd als een gebruiker een speciaal vervaardigde of schadelijke PDF-inhoud online heeft bekeken of een speciaal vervaardigd PDF-document opent. Dit kan worden misbruikt om systeemtoegangsrechten van de huidige gebruiker te verkrijgen.
Naast het bovenstaande heeft de techgigant Microsoft een aantal minder gevaarlijke kwetsbaarheden gecorrigeerd die van invloed zijn op Windows Secure Boot, Windows-kernelmodusstuurprogramma’s, authenticatiesysteem, ActiveSyncProvider voor Windows 10 en Windows 10-versie van 1511. De bedieningsproblemen kunnen toenemen privileges op het systeem of om de gevoelige gegevens vrij te geven. Dus de gebruikers die hun systemen al hebben geüpgraded naar het nieuwe besturingssysteem van Microsoft Windows 10, moeten zo snel mogelijk de nieuwste beveiligingsupdates installeren om veilig te blijven.