Patch Tuesday: de Microsoft-updates van september 2023
63 patches, waarvan 5 kritiek
Highlights van september 2023
Van de 63 patches die deze maand zijn vrijgegeven door Microsoft zijn er vijf aangegeven als kritiek. Deze updates hebben een zeer hoge prioriteit op het gebied van de veiligheid. Het wordt dan ook aangeraden om deze zo spoedig mogelijk uit te rollen. De volgende onderdelen zijn het meest kritisch:
ICS RCE-kwetsbaarheid
De meest kritieke fix was nodig voor Internet Connection Sharing (ICS). Als een apparaat dit soort verbindingsdeling heeft geactiveerd is het voor kwaadwillenden relatief simpel om gebruik te maken van een exploit en met CVE-2023-38148 is dit door Microsoft opgelost.
Visual Studio RCE-kwetsbaarheid
Maar liefst vier reparaties voor Visual Studio, waarvan er drie kritiek zijn. Met CVE-2023-36792, CVE-2023-36793 en CVE-2023-36796 is het opgelost. Wat precies? Microsoft is er zelf niet heel erg duidelijk over. Wat wel duidelijk is, is dat een kwaadwillende niet op afstand maar echt op een lokale plaats een corrupt bestand opent.
Wat moet ik doen?
Beheer je de systemen van Microsoft zelf? Voer dan de patches die op Patch Tuesday zijn gelanceerd zo spoedig mogelijk uit. Met name de kritieke patches zijn van belang om door te voeren in de huidige infrastructuur. Let hierbij wel goed op om voorafgaand aan de implementatie van deze updates te controleren of de huidige infrastructuur en alle (bedrijfs)applicaties nog correct blijven werken.
Heb je jouw werkplek via de servers van Axoft lopen? Dan werk je zonder zorgen door. Dankzij onder andere Axoft EASY Cloud Werkplek bieden wij jou de garantie dat de patches zodra deze zijn vrijgegeven worden geïnstalleerd. Zo werk je waar en wanneer je maar wilt op de veiligste systemen.
Meer weten
Wil je meer weten over een van bovenstaande patches, de gehele lijst met reparaties of op welke manier bedrijfssystemen bij ons kunnen draaien voor een zorgeloze manier van werken? Neem dan contact met ons op voor al jouw vragen. Wij praten je graag bij.
Wim Milder
Business Development Directeur