image

Microsoft dicht 47 lekken in Windows, IE, Edge en Office

woensdag 15 juni 2016, 10:32 door Redactie, 18 reacties

Tijdens de maandelijkse patchcyclus van juni heeft Microsoft 47 beveiligingslekken in Windows, Internet Explorer, Edge, Office en Exchange gedicht, waaronder drie zero day-lekken die al bekend waren voor het verschijnen van de updates. Volgens Microsoft zijn deze lekken echter niet aangevallen.

Het gaat in totaal om 16 patches, waarvan er 5 als kritiek zijn aangemerkt. In dit geval gaat het om kwetsbaarheden waardoor een aanvaller in het ergste geval willekeurige code op systemen kan uitvoeren met minimale gebruikersinteractie, zoals het installeren van malware. Hiervoor volstaat bijvoorbeeld het bezoeken van een gehackte of kwaadaardige website of het te zien krijgen van een besmette advertentie. Ook het laten tonen van een kwaadaardig bestand in een preview pane van Office of het openen van een pdf-document in de pdf-lezer van Windows lieten een aanvaller willekeurige code uitvoeren.

De drie zero day-lekken bevonden zich in Windows Search, het Web Proxy Auto Discovery (WPAD) protocol en Microsoft Edge. Volgens de softwaregigant zijn er echter geen meldingen bekend dat de kwetsbaarheden ook zijn aangevallen. Via de overige patches worden beveiligingslekken verholpen waardoor een aanvaller die al toegang tot het systeem had zijn rechten kon verhogen of een denial of service kon veroorzaken. Gebruikers krijgen het advies om de updates zo snel als mogelijk te installeren. Op de meeste systemen zal dit automatisch via Windows Update gebeuren.

Reacties (18)
15-06-2016, 11:29 door Anoniem
Win7 users: Install KB 3161664 to speed up Windows Update scans

Posted on June 14th, 2016 at 15:47 woody

http://www.askwoody.com/2016/win7-users-install-kb-3161664-to-speed-up-windows-update-scans/

Heeft bij mij trage zoeken verholpen!
15-06-2016, 12:05 door Placebo
Wij hebben problemen met het laden van bepaalde GPO's na de installatie van MS16-072 (3159398) op onze Windows 7 64-bit test machines
Het verwijderen van de update lost het probleem op.

De error in RSoP is reason denied: empty.
Nu opzoek of dit ook op een andere manier te fixen is dan deinstallatie van de patch.
15-06-2016, 13:02 door Anoniem
Door Placebo: Wij hebben problemen met het laden van bepaalde GPO's na de installatie van MS16-072 (3159398) op onze Windows 7 64-bit test machines
Het verwijderen van de update lost het probleem op.

De error in RSoP is reason denied: empty.
Nu opzoek of dit ook op een andere manier te fixen is dan deinstallatie van de patch.

We have the same problem with it stopping some GPOs from running. I've have to uninstall MS16-072 (3159398) on our Windows 7 64-bit PCs.

Oliver
15-06-2016, 13:51 door [Account Verwijderd] - Bijgewerkt: 15-06-2016, 13:53
[Verwijderd]
15-06-2016, 13:53 door Placebo - Bijgewerkt: 15-06-2016, 13:58
Het lijkt er op dat de security filtering op groep en/of user het niet meer doet.
Zodra ik bij een GPO het computer object in de security filtering toevoeg wordt de GPO weer geladen.
15-06-2016, 14:21 door Anoniem
Door Muria: Hoe komen jullie aan werken toe op een Windows computer?

Mijn Windows 10 systeem (wat ik gebruik als Media Player en soms om gemaakte Windows software te testen) is weer eens zoet (ik reken op zeker een kwartier) met het ophalen en installeren van updates. Niet vooruit te branden tijdens het updaten (is blijkbaar nogal zwaar). En het ding moet weer rebooten natuurlijk.

Op mijn (Linux) Debian stable ontwikkelsysteem jaag je updates er in seconden of minuten erdoor. En het is zo'n lichte belasting voor het systeem dat je er eigenlijk niets van merkt. En je hoeft niet te rebooten.

U begrijpt: ik tik dit niet vanaf mijn Windows PC maar vanaf mijn Linux ontwikkel laptop. Anders zou ik niet meer aan werken toekomen ;-(

(Excuseer voor de Windows bashing maar telkens als ik updates moet installeren ga ik om de een of andere reden door het lint.)

Ach, net als de pubertijd is het updaten van Windows een fase waar u doorheen moet. Later als u groot bent zult u merken dat het leven wel vaker met ongemakken gepaard gaat.
15-06-2016, 14:22 door Placebo - Bijgewerkt: 15-06-2016, 14:24
Andere bevestigen het ook. Geen GPOs bij security filtering op groep/user:
https://social.technet.microsoft.com/Forums/en-US/e2ebead9-b30d-4789-a151-5c7783dbbe34/patch-tuesday-kb3159398?forum=winserverGP
15-06-2016, 15:16 door Anoniem
Hallo Forumleden,

Ben ik nu de enige die er 2,TWEE !! uur op heb moeten wachten tot alles was gedownload, geïnstalleerd en ge/reboot ?!
Mijn systeem is van sept.. 2015 dus een maand of negen oud zat win. 8 op, later 8.1.upgrade naar win.10 en na activering schone win 10.erop gezet.

enige gegevens voor de liefhebber te weten ( ben ik zelf ook maar zéker geen expert in IT )

Asus K 30 AD.
Intel pentium G 3220 @ 3.00 GHz.
4 Gb. DDR 3
Sata 3 @ 7200 rpm.
Windows 10 home 64 bit.

Trouwens als iemand mij kan vertellen hoe het komt dat na stand-by stand ik telkens de taal en toetsenbord moet wijzigen van NLD-NLD weer naar NLD-INTL moet terug zetten bij weer aanmelden, en hoe dit in de toekomst te voorkomen, graag en BVD.!

Heb er al eens een account bij de belastingdienst mee verpest, want met wachtwoord ( met een @ erin ) die je dus niet ziet met typen ( ............ ) krijg je dus een compleet ander teken ( " ) ipv een @ eer ik erachter kwam, te vaak geprobeerd, vraag opnieuw alles aan,...Zucht.

Zal mij later met meer tijd even registreren,

Mvg.

MRW.

( een bijna 47 jarig thuisgebruiker die iets autodidact schijnt te zijn,nl eerste computer van een neefje geheel in losse onderdelen in elkaar moeten zetten, zonder besturing etc. )
15-06-2016, 15:41 door Anoniem
Precies hetzelfde hier. Vermoedelijk dus na MS16-072. We gaan de update verwijderen.
15-06-2016, 15:44 door Anoniem
Ach, net als de pubertijd is het updaten van Windows een fase waar u doorheen moet. Later als u groot bent zult u merken dat het leven wel vaker met ongemakken gepaard gaat.
Ik ben nu groot en ik merk dat ik geen enkel slecht preseterend device meer accepteer in mijn leven. Trage tv? Eruit en een goede/snelle terug erin. OS wat teveel tijd van me vraagt? Weg ermee en iets terug waar ik (net als de eerdere poster) wel mee kan werken. Een stofzuiger die teveel onderhoud vraagt? Ook die is vervangen voor een onderhoudsvrije.
Ongelofelijk hoeveel tijd je dan overhoudt voor andere dingen in het leven. Dus oogkleppen af en ga op zoek naar nutteloze tijdverspilling (mijn laatste: een goed Wifi AP waardoor ik nooit meer last heb van slechte of trage verbindingen).
15-06-2016, 16:48 door john west - Bijgewerkt: 16-06-2016, 10:39
Ondanks alle pogingen,zit ik nog steeds met een trage update.
Even een advies opgevolgd,werkt totaal niet.

Zoeken naar updates op deze computer...Zelfstandig installatieprogramma voor Windows Update
= Windows6.1-KB3161664-x64

KB3159398 niet aanwezig

Ik heb uren lang de computer aan gehad,toen kreeg ik 18 updates,maar het installeren nee.

Updates downloaden...
18 updates downloaden (0 kB in totaal, 0% voltooid) dit na 3 uur t/m ~

Een hele middag bezig,voor de lol.
2 Windows 8.1 computers waren binnen 10 minuten geupdated.

Ik zal wel weer zo'n reactie krijgen,van je moet dit of dat doen.
Ik heb al zolang computers,langer dan 40 jaar,maar dit updaten is gewoon te gek voor woorden.
Gisteren 2 bestanden geupdated van de 17,en daarna lukte het niet meer.
Dit wordt nu 16-06-2016 weer gegeven bij Windows update.
KB3139923: Update voor Windows 7 voor x64-systemen 3,0 MB
KB3140245: Update voor Windows 7 voor x64-systemen 627 kB
KB3159398: Beveiligingsupdate voor Windows 7 voor x64-systemen 1,6 MB
KB3160005: Cumulatieve beveiligingsupdate voor Internet Explorer 11 voor Windows 7 voor x64-systemen 52,2 MB
KB3161561: Beveiligingsupdate voor Windows 7 voor x64-systemen 6,4 MB
KB3161664: Beveiligingsupdate voor Windows 7 voor x64-systemen 1,4 MB
KB3161958: Beveiligingsupdate voor Windows 7 voor x64-systemen 370 kB
KB3162835: Update voor Windows 7 voor x64-systemen 427 kB
KB3164033: Beveiligingsupdate voor Windows 7 voor x64-systemen 494 kB
KB3164035: Beveiligingsupdate voor Windows 7 voor x64-systemen 345 kB
Office 2007 (4) *
Beveiligingsupdate voor Microsoft Office Compatibility Pack Service Pack 3 (KB3115111) 7,4 MB
Beveiligingsupdate voor Microsoft Office Compatibility Pack Service Pack 3 (KB3115194) 2,1 MB
Beveiligingsupdate voor Microsoft Office Excel 2007 (KB3115107) 8,5 MB
Beveiligingsupdate voor Microsoft Office Word 2007 (KB3115195) 8,2 MB
Hier ben ik een hele middag mee bezig,met weinig resultaat.
Ze hebben gewoon minder update servers in bedrijf,volgens mij.

En dat verhaal van quikfit volgens Microsoft personeel geïnspireerd.

Vond vanochtend dit programma,en dat had effect.
link https://support.microsoft.com/nl-nl/gp/windows-update-issues/nl
15-06-2016, 18:29 door karma4
Door Anoniem:
Ik ben nu groot en ik merk dat ik geen enkel slecht preseterend device meer accepteer in mijn leven...Een stofzuiger die teveel onderhoud vraagt? Ook die is vervangen voor een onderhoudsvrije.Ongelofelijk hoeveel tijd je dan overhoudt voor andere dingen in het leven. Dus oogkleppen af ..
Lijkt me een prima uitgangspunt om alles uit te besteden en je vooral niet met computers informatica en cybersecurity bezig te houden. Veel plezier...
O ja voor je stofzuiger dat kennelijk aan iot hangt zodat het servicebureau hem op tijd kan leegmaken, nog een advies. Je kan hem zelf ook op tijd ledigen. Dat is iets goedkoper en niet zo moeilijk. Dan hoef je dat servicebureau ook geen vrije toegang tot je huis te geven.
15-06-2016, 19:35 door quikfit - Bijgewerkt: 15-06-2016, 19:36
Vandaag de updates voor W7 Ultimate 64x gedownload en geïnstalleerd in ong. 8 minuten incl. herstart.
Controleren of er geen drammerige W10 update bij zat was langer werk.
15-06-2016, 19:44 door Anoniem
Lijkt me een prima uitgangspunt om alles uit te besteden en je vooral niet met computers informatica en cybersecurity bezig te houden. Veel plezier...
Juist wel! Een lichtschakelaar in het toilet? Hoe vaak wil ik daar in het donker zitten? Nooit. Dus: bewegingssensor geplaatst, scheelt weer een handeling. Overigens heeft een onderhoudsvrije stofzuiger niks met IoT of perimiter access te maken hoor.
Mbt security: een scan of aanval op mijn netwerk? Hop, fail2ban in. Komen geen handjes meer aan te pas :-).
15-06-2016, 21:45 door [Account Verwijderd]
[Verwijderd]
16-06-2016, 03:13 door Anoniem
En Goed dat ik zie dat jullie mij met de problemen voor zijn, Zover ik weet heb ik nog nooit problemen gehad met Windows updates, Hoewel toen ik naar update zocht deze bleef hangen naar zoeken van en dus zoiets had van als er dan toch niks anders op zit dan zal die later uiteindelijk wel iets of niets gevonden hebben aan updates
Maar ik wacht wel ff paar dagen voordat ik ze installeer en zover zo houd ik mijn pc altijd up-to-date voor dat ik het internet op ga of ga Gamen,Ik heb hier een Windows 7 Ultimate 64Bit nl oem, de hele pc informatie staat er los van ?
het is dat ik het risico maar neem, dan in plaats mijn pc 3 uur niet te gebruiken is, hoewel ik wel eens zeker ooit Windows updates problemen heb gehad, maar daar nu NU even geen zin in heb, en Adobe Flash die op zelfde dag ook al met een leuke super lek aankwam deze maar wel op ge offert hebt om deze er af te gooien, We zien wel hoe het loopt of het verstandig is de update even uit te stellen, zodra er misschien een fix of Microsoft deze iets in hetgene van update er uit haalt en me pc zonder problemen kan updaten :) de meeste lekken zijn zover zo allemaal gebaseerd ? op net vette pech hebben, dat je er tegen aanloopt kijkt
16-06-2016, 09:57 door Anoniem
Kan het kloppen dat er door de update ook de zoekfunctie niet meer werkt in windows?
16-06-2016, 09:59 door Anoniem
Door Placebo: Wij hebben problemen met het laden van bepaalde GPO's na de installatie van MS16-072 (3159398) op onze Windows 7 64-bit test machines
Het verwijderen van de update lost het probleem op.

De error in RSoP is reason denied: empty.
Nu opzoek of dit ook op een andere manier te fixen is dan deinstallatie van de patch.

Is er al een update fix uitgevoerd?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.