- Microsoft heeft ongeveer 50 oplossingen voor beveiligingssoftware uitgebracht om kritieke en belangrijke problemen op te lossen.
- De onderhoudsstack krijgt ook aanzienlijke verbeteringen met deze batch updates van juni 2021.
- RCE-bugs (Remote Code Execution), denial-of-service-problemen en escalatie van bevoegdheden zijn slechts enkele van de problemen die door Microsoft worden aangepakt.
- Gebruikers met Windows 7 of Windows 8 zullen ook profiteren van enkele van de Microsoft-beveiligingsupdates van deze maand.
Het is die tijd van de maand waarin Microsoft beveiligingsupdates uitbrengt, evenals niet-beveiligingsupdates voor alle ondersteunde client- en serverversies van het Windows-besturingssysteem, inclusief andere bedrijfsproducten.
Weet dat de patch van juni 2021 de eerste is die Windows 10 versie 21H1 bevat, de nieuwste functie-update van Windows 10 die door Microsoft is uitgebracht.
Zo heeft Microsoft ongeveer 50 oplossingen voor beveiligingssoftware uitgebracht om kritieke en belangrijke problemen op te lossen, inclusief bugs voor de uitvoering van externe code (RCE), denial-of-service-problemen, escalatie van bevoegdheden en geheugenbeschadiging problemen.
Belangrijke verbeteringen en fixes voor Windows 10-gebruikers
Voor Windows 10 kunnen gebruikers downloaden en installeren KB5003637, die een aantal behoorlijk interessante hoogtepunten bevat:
- Updates om de beveiliging te verbeteren bij het gebruik van invoerapparaten zoals een muis, toetsenbord of pen.
- Updates om de beveiliging van Windows OLE (samengestelde documenten) te verbeteren.
- Updates voor het verifiëren van gebruikersnamen en wachtwoorden.
- Updates om de beveiliging te verbeteren wanneer Windows basisbewerkingen uitvoert.
- Updates voor het opslaan en beheren van bestanden.
Deze update brengt opmerkelijke verbeteringen aan in de onderhoudsstack, dat wil zeggen het onderdeel dat Windows-updates installeert.
Servicing stack-updates (SSU) maken het voor gebruikers mogelijk om een robuuste en toch betrouwbare servicestack te hebben, zodat hun apparaten Microsoft-updates kunnen ontvangen en installeren.
Zoals bij elke nieuwe update, zijn er ongetwijfeld enkele onvolkomenheden, en een klein aantal gebruikers heeft na installatie van deze update gemeld dat de prestaties tijdens het gamen lager zijn dan verwacht.
Merk op dat de meeste gebruikers die door dit probleem worden getroffen, games op volledig scherm of randloze venstermodi uitvoeren en twee of meer monitoren gebruiken.
De zero-day-kwetsbaarheden waarvan Microsoft heeft vastgesteld dat ze actief worden misbruikt en die nu in deze update zijn gepatcht, zijn:
- CVE-2021-33742: Windows MSHTML-platform kwetsbaarheid voor uitvoering van externe code, CVSS 7.5
- CVE-2021-33739: Microsoft DWM Core Library Elevation of Privilege Kwetsbaarheid, CVSS 8.4
- CVE-2021-31199: Microsoft Enhanced Cryptographic Provider Elevation of Privilege Vulnerability, CVSS 5.2
- CVE-2021-31201: Microsoft Enhanced Cryptographic Provider Elevation of Privilege Vulnerability, CVSS 5.2
- CVE-2021-31955: Kwetsbaarheid van openbaarmaking van Windows-kernelinformatie, CVSS 5.5
- CVE-2021-31956: Windows NTFS misbruik van bevoegdheden kwetsbaarheid, CVSS 7.8
De patch-opmerkingen voor de beveiligingsupdates van juni brengen een zeer breed scala aan verbeteringen en oplossingen voor Windows-gebruikers.
Windows 7 en 8 OS ontvangen ook cruciale fixes
Als onderdeel van het maandelijkse updatepakket van verbeteringen en fixes introduceert Microsoft: KB5003667 aan alle gebruikers.
Deze cumulatieve update brengt beveiligingsupdates voor Windows App Platform en Frameworks, Windows Cloud Infrastructure, Windows Authentication, Windows Fundamentals.
Windows Remote Desktop, Windows Storage and Filesystems, Windows HTML Platform en Microsoft Scripting Engine ontvangen ook beveiligingsverbeteringen via deze cumulatieve update.
Een van de bekende problemen die optreden na het installeren van deze update is dat bepaalde bewerkingen, zoals: hernoemen, die u uitvoert op bestanden of mappen die zich op een Cluster Shared Volume (CSV) bevinden, kan mislukken.
De foutcode voor dit probleem is: STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5).
Dit gebeurt wanneer gebruikers de bovengenoemde bewerking uitvoeren op een CSV-eigenaarsknooppunt vanuit een proces dat geen beheerdersrechten heeft.
Wat betreft de batch met alleen beveiliging, kunnen gebruikers downloaden en installeren KB5003694, waarmee een probleem in het Server Message Block (SMB)-protocol wordt opgelost.
Dit specifieke probleem kan frequente crashes veroorzaken op apparaten met Windows Server 2008 R2 Service Pack 1 (SP1).