Spring naar inhoud
volledige-versie.nl Logo

Dec '17: Microsoft dicht talloze beveiligingslekken

Gepubliceerd op 15-12-2017

Nieuws

In december bracht Microsoft een iets grotere update uit. De updates dichten talloze veiligheidslekken en kwetsbaarheden, in totaal 34. Onder meer Windows, Internet Explorer en Office worden getroffen door Update Tuesday. In dit bericht leest u wat er precies inbegrepen is.

Het is waarschijnlijk de laatste update dit jaar, die Microsoft op 12 december 2017 uitbracht. Van de 34 kwetsbaarheden dicht de beveiligingsupdate in totaal 21 gaten die als kritiek worden beschouwd. Er worden onder meer gaten in de Internet Explorer- en Edge-programma's gedicht. Maar ook bij Windows, Office en Exchange Server-updates zorgen voor meer veiligheid.

Rand

Met de update dicht Microsoft alleen al in de Edge-browser veertien beveiligingslekken. Deze zijn van cruciaal belang en hebben vooral betrekking op JavaScript. Deze gaten werden tegelijkertijd ook in de andere browser Internet Explorer gedicht en werken nu veiliger.

Windows

Voor Windows zijn er in verschillende versies gaten gedicht, er zijn er in totaal 3. Onder andere zijn Windows 10 en Server 2016 getroffen; hier werd een kwetsbaarheid in Device Guard ontdekt. Na de update kunnen malwareprogramma's geen stuurprogramma's meer uitvoeren die kwaadaardige code kunnen injecteren. Maar er werd ook een gat ontdekt in de RRAS (Routing and Remote Access Service) waardoor hackers kwaadaardige code konden injecteren. Deze is nu ook gesloten.

Exchange-server

Een andere kwetsbaarheid treft het Exchange Server 2016-programma. Hierdoor kunnen privé- en gevoelige gegevens worden bekeken. Deze informatie kan niet langer worden bespioneerd omdat het gat in Outlook Web Access met succes is gedicht.

Microsoft Office

Ook zijn er enkele updates voor Office in de update geïntegreerd, al zijn deze niet zo kritisch. Het was onder meer mogelijk dat documenten werden voorbereid om kwaadaardige software op de computer te installeren. Bovendien zorgt een extensie ervoor dat aanvallers niet over malware beschikken Office 2010 en Office 2016 kan infiltreren. Hiervoor werd het DDE (Dynamic Update Exchange Protocol) uitgeschakeld.

Er is ook een update van Flash Player inbegrepen

De twee browsers IE en Edge van Microsoft werken met de geïntegreerde Flash Player van Adobe. De update dicht een belangrijk beveiligingslek, dat versienummer 28.0.0.126 heeft.

Antivirusscanprogramma

Zelfs de interne Antivirusprogramma's van Microsoft de nodige beveiligingsupdates hebben ontvangen. Hier wordt onder andere ook Windows Defender getroffen. De gaten waren van cruciaal belang, maar zijn nu gedicht en dus veiliggesteld.