Microsoft heeft onlangs twee belangrijke updates uitgebracht voor: Windows 7: Beveiligingsupdate KB4012212 en maandelijks updatepakket KBKB4012215.
Beide patchen een reeks ernstige kwetsbaarheden waardoor aanvallers op afstand kwaadaardige code kunnen uitvoeren met behulp van speciaal vervaardigde applicaties en URL's.
Om de nieuwste beveiligingsoplossingen en verbeteringen voor Windows 7 te installeren, kunnen gebruikers de beveiligingsupdate KB4012212 of het maandelijkse updatepakket KBKB4012215 downloaden en installeren.
Het verschil is dat als u ervoor kiest om het maandelijkse updatepakket te installeren, u ook verbeteringen en fixes installeert vanaf vorige maandelijkse rollups.
Zijn er nog updates voor Windows 7 beschikbaar? Leer er meer over in ons gedetailleerde artikel!
Windows 7 KB4012212 vaste kwetsbaarheden:
- MS17-022 Microsoft XML Core Services: door dit beveiligingslek kan informatie worden vrijgegeven als een gebruiker een schadelijke website bezoekt.
- MS17-021 DirectShow: door dit beveiligingslek kan informatie worden vrijgegeven als Windows DirectShow speciaal vervaardigde media-inhoud opent die op een schadelijke website wordt gehost.
- MS17-020 kwetsbaarheid voor het vrijgeven van informatie in Windows DVD MakerWindows DVD Maker.
- MS17-019 kwetsbaarheid voor het vrijgeven van informatie in Active Directory Federation Services.
- MS17-018 Windows-kernelmodus-stuurprogramma's: door deze kwetsbaarheden kunnen bevoegdheden worden misbruikt als een aanvaller zich aanmeldt bij een getroffen systeem en een speciaal vervaardigde toepassing uitvoert. Met andere woorden, de aanvaller kan de controle over het getroffen systeem overnemen.
- MS17-017 misbruik van bevoegdheden kwetsbaarheid in Windows Kernel.
- MS17-016 Internet Information Services: dit beveiligingslek kan leiden tot misbruik van bevoegdheden als gebruikers klikken op een speciaal vervaardigde URL die wordt gehost door een getroffen Microsoft IIS-server. De aanvaller zou mogelijk scripts in de browser van de gebruiker kunnen uitvoeren om informatie uit websessies te verkrijgen.
- MS17-013 Microsoft Graphics Component-kwetsbaarheid die van invloed is op: Microsoft Office, Skype voor Bedrijven, Microsoft Lync en Microsoft Silverlight waarmee externe code kan worden uitgevoerd.
- MS17-012 Beveiligingslek met betrekking tot het uitvoeren van externe code in Microsoft Windows.
- MS17-011 kwetsbaarheid voor uitvoering van externe code in Microsoft Uniscribe.
- MS17-010 kwetsbaarheid voor uitvoering van externe code in Windows SMB Server.
- MS17-008 Windows Hyper-V-kwetsbaarheid die de Hyper-V-host veroorzaakt besturingssysteem om willekeurige code uit te voeren.
Hoe KB4012212 en KBKB4012215 te installeren?
U kunt het zelfstandige pakket voor deze twee updates downloaden van de Microsoft Update-cataloguswebsite. U kunt beveiligingsupdate KB4012212 ook downloaden en installeren via: Windows Update.
VERWANTE VERHALEN DIE JE MOET BEKIJKEN:
- Windows 7, 8.1-updates KB2952664 en KB2976978 zijn terug
- Microsoft wil dat gebruikers van Windows 7 om veiligheidsredenen migreren naar Windows 10
- Windows 10 haalt Windows 7 in de VS en het VK in