Microsoft dicht FREAK-lek en lekken in Internet Explorer, Office en Windows (maart 2015)

Microsoft heeft gisteren op zijn maandelijkse 'pleister-dinsdag' 14 updates uitgebracht voor tientallen lekken in Internet Explorer, Office en diverse Windows-componenten. In Internet Explorer zitten 12 kritieke lekken en ook het FREAK-lek wordt gedicht deze maand.

De updates voor kritieke lekken zijn deze maand behalve voor Internet Explorer (versie 7 tot en met 11 onder Windows Vista, 7, 8 en 8.1) ook beschikbaar voor VBScript Scripting Engine (waar IE gebruik van maakt), Windows, Adobe Font Driver en Microsoft Office (2007, 2010 en 2013). In het ergste geval kunnen kwaadwillenden door middel van de gevonden lekken op afstand de controle over een pc overnemen.

Belangrijke lekken (een graadje minder erg dan kritiek) worden in maart dichtgeplakt met updates voor de Windows-onderdelen Kernel-Mode Driver, PNG Processing, Windows Kernel, NETLOGON, Windows Task Scheduler, Windows Photo Decoder en het Remote Desktop Protocol. Ook de update voor de Microsoft Exchange Server is belangrijk.

Ten slotte wordt het veelbesproken FREAK-lek - waardoor beveiligde verbindingen afgeluisterd kunnen worden - ook gedicht in Internet Explorer. Het onderdeel Schannel (Secure Channel) is hiervoor gerepareerd.

Zoals elke maand gaat een nieuwe versie van Microsofts 'Windows-programma voor het verwijderen van schadelijke software' je computer controleren op enkele van de ergste bedreigingen (dit is geen vervanging van je virusscanner, maar een aanvulling daarop).

Windows XP wordt niet meer ondersteund en krijgt geen reguliere updates meer: snel overstappen op een ander besturingssysteem wordt dus ten zeerste aangeraden.

Lees meer informatie over de pleisters bij Microsoft

Reacties

PANDA-gebruikers let op, FOUTJE van Panda zie http://tweakers.net/nieuw...

Neem me niet kwalijk, maar ik vind het een GROVE fout van die Panda. Via allerlei'kunstgrepen' kon ik in het systeem komen en via 'herstelpunt' de REST doen, d.i. de fout ongedaan maken. Voor mij, en nog iemand die ik moest helpen om er weer in te komen, geen Panda meer, weg ermee! Suggesties voor een andere (betere/betrouwbaardere) scanner?

Ik draai op 4 PCs Norton gelijktijdig met realtime Emsisoft A-M + Zemana, minimale belasting en ze bijten elkaar niet

Dus geen Panda ... ;-)

prompt na de update moet ik een password invoeren , wat ik nog nooit ingesteld had... daarna bij heropstarten alleen maar een LogonUI.exe foutmelding: mist COMCTL32.dll
...en start niet vervolgens meer op. Systeemherstel wordt niet gepakt. Evenmin terugztten naar een oud herstelpunt. Ben ik mooi klaar mee!

Bij mij ook foutmeldingen

afbeelding van redactie

Gebruik je Panda? Zou daardoor kunnen komen:
Foutieve update Panda

... inderdaad was het de Panda update, waardoor cruciale bestanden in quarantaine werden geplaatst zodat opstarten van programma's onmogelijk werd en opnieuw starten van Windows noodzakelijk leek; wat dus niet lukte... met als gevolg totale blokkade van Windows 7. Ook op dit moment nog, ondanks diverse recovery tools. Herstelpunten worden niet herkend en safe mode is onmogelijk. Dual boot XP opstarten gaat wel maar overschrijven van de 'geraakte' .dll bestanden in de Win7 partitie wordt niet toegestaan. :-(

Reageer

Plain text

  • Toegelaten HTML-tags: <a> <em> <strong> <br> <br /> <i> <b> <p>
  • Regels en alinea's worden automatisch gesplitst.
  • Adressen van webpagina's en e-mailadressen worden automatisch naar links omgezet.
  • <img> elements are lazy-loaded.
Controlevraag tegen spam
d_itsland