De komende patchronde van Microsoft belooft een zware te worden. Vijf bulletins staan op de rol, allemaal als ‘kritiek’ bestempeld.

Alle vijf de bulletins hebben betrekking op de verschillende Windows-versies. Alle vijf zijn door Microsoft ondergebracht in de groep ‘kritiek’, de hoogste trede van de indeling die het concern hanteert voor dreigingen. Toch wil dit niet zeggen dat alle bulletins voor alle besturingssystemen even zwaar zijn. Zo is ‘Bulletin 4’ niet van belang voor XP, en staat het als slechts ‘moderate’ te boek voor Windows Server 2003.

Vage vooraankondiging

Wat de patches gaan verhelpen, is nu nog onduidelijk. Microsoft geeft normaliter niet veel weg in de vooraankondigingen voor zijn patches. Dit keer zijn de mededelingen vooraf wel heel vaag.

Dat vindt ook vaste commentator bij Computerworld Andrew Storms van nCircle. Hij speculeert wel dat er wederom een paar ATL-lekken worden gedicht. Er zijn nog steeds componenten die naar verouderde ATL-libraries verwijzen, waardoor het systeem kwetsbaar is.

Ook Vista en Server 2008

Verder blijkt dat ook de nieuwste besturingssystemen (Vista en Windows Server 2008) een paar kritieke lekken bevatten. Opvallend is dat er nu geen patch komt voor een recent ontdekt lek in webserver IIS. De patches komen dinsdagnacht Nederlandse tijd beschikbaar.

Bron: Techworld.nl.