
Tijdens deze maand Patch dinsdag, heeft Microsoft een handvol updates uitgebracht voor alle ondersteunde versies van Windows. De meeste van deze updates zijn beveiligingsbulletins die zijn gebundeld in verschillende cumulatieve updates. Een van deze beveiligingsupdates is update KB3185848.
Dit beveiligingsbulletin lost kwetsbaarheden op die worden aangetroffen in Microsoft Graphics Component, zoals escalatie van bevoegdheden voor code-uitvoering en openbaarmaking van informatie. Indien misbruikt, kunnen deze kwetsbaarheden een aanvaller volledige controle geven over de computer van een gebruiker.
In gewoon Engels, als een aanvaller deze kwetsbaarheid 'ruikt', kan hij inbreken op uw computer, gebruikersaccounts maken, programma's installeren en toegang krijgen tot al uw informatie. Microsoft waarschuwt dat een 'slachtoffer' kan worden getroffen door het openen van een kwaadaardige site of een document.
Wat in dit geval interessant is, is dat de kritieke kwetsbaarheid voor het uitvoeren van code alleen aanwezig is in
Windows 10 versie 1607 (de jubileumupdate), waar KB3185848 wordt vermeld als een kritieke patch en beschikbaar is als apart van de cumulatieve update KB3189866. Voor alle andere versies van Windows wordt deze update vermeld als Belangrijk.“De beveiligingsupdate lost de kwetsbaarheden op door te corrigeren hoe bepaalde Windows-stuurprogramma's voor de kernelmodus en de Windows Graphics Device Interface (GDI) verwerkt objecten in het geheugen en voorkomt onbedoelde gebruikersmodusprivileges verhoging."
Dus als u Windows 10 versie 1607 gebruikt, raden we u ten zeerste aan om de cumulatieve update KB3189866 te downloaden. Om deze patch te downloaden, gaat u naar de app Instellingen > Updates en beveiliging en controleert u op updates. Als u problemen ondervindt bij het installeren van de update, en sommige mensen doen dat, download deze dan handmatig en u zou geen problemen moeten hebben.
Ga voor meer informatie over dit beveiligingsbulletin naar De ondersteuningspagina van TechNet.
VERWANTE VERHALEN DIE JE MOET BEKIJKEN:
- Update voor Windows 10 KB3178469 verhelpt grote kwetsbaarheid op het vergrendelingsscherm
- Download Updates KB3189866, KB3185614 en KB3185611 handmatig om het installatieprobleem op te lossen
- Windows 10-jubileumupdate wordt voor miljoenen uitgesteld
- Windows 10 Redstone 2 krijgt een nieuwe wifi-instellingenpagina
- Beheer Event Log-kanalen met Nirsoft's EventLogChannelsView-release