Tijdens een Patch dinsdag, brengt Microsoft niet alleen updates uit voor verschillende versies van Windows, maar ook voor haar andere producten. Patch Tuesday van deze maand introduceerde de beveiligingsupdate KB3185852 voor verschillende versies van Microsoft Office, waardoor enkele eerder ontdekte kwetsbaarheden worden verwijderd.
De update is behoorlijk veelzijdig en groot, omdat deze zowel Microsoft Office-suites als zelfstandige producten omvat. Producten die door deze update worden beïnvloed, zijn verschillende versies van Office Suits, Word, Excel, PowerPoint, maar ook Outlook, Office Viewers, SharePoint, Office Web Apps en meer.
“De beveiligingsupdate lost de kwetsbaarheden op door te corrigeren hoe:
Microsoft Office slaat documenten op.
Click-to-Run-componenten verwerken geheugenadressen.
getroffen versies van Office en Office-componenten verwerken objecten in het geheugen.
Microsoft Outlook bepaalt het einde van MIME-berichten.”
Misschien wel het grootste hoogtepunt van deze update is dat het verandert hoe Outlook het einde van een MIME-bericht bepaalt. Een onjuist einde van de MIME-bijlage kan ertoe leiden dat een kwaadaardige e-mail de antivirus- en antispamcontroles omzeilt en de computer van een gebruiker teistert met ongewenste software of documenten. We zeggen dat deze verbetering de belangrijkste is, omdat miljoenen gebruikers elke dag een hoop spamberichten ontvangen, en een daarvan kan van een hacker zijn.
Natuurlijk lost de update nog meer kwetsbaarheden op, waaronder geheugenbeschadiging, spoofing en kwetsbaarheden voor het vrijgeven van informatie.
Voor meer informatie over KB3185852 en welke verbeteringen het brengt voor uw versie van Office, ga naar De ondersteuningspagina van TechNet.
VERWANTE VERHALEN DIE JE MOET BEKIJKEN:
- Update voor Windows 10 KB3178469 verhelpt grote kwetsbaarheid op het vergrendelingsscherm
- Download Updates KB3189866, KB3185614 en KB3185611 handmatig om het installatieprobleem op te lossen
- Windows 10-jubileumupdate wordt voor miljoenen uitgesteld
- Windows 10 Redstone 2 krijgt een nieuwe wifi-instellingenpagina
- Beheer Event Log-kanalen met Nirsoft's EventLogChannelsView-release