Whatsapp met ons

Patch Tuesday: de Microsoft-updates van maart 2024
Nieuws 26 maart 2024

Patch Tuesday: de Microsoft-updates van maart 2024

60 patches, waarvan 2 kritiek

Op 12 maart vond er zoals verwacht weer Patch Tuesday plaats. Tijdens deze ‘themadag’ rolt Microsoft vele tientallen patches uit voor de reparatie van potentieel gevaarlijke bugs. Deze ronde zijn er 60 fixes vrijgegeven, waarvan 2 zijn gelabeld als kritiek. Onze collega Wim Milder zocht uit welke patches er zijn en zet de meest opvallende zaken voor jou op een rij. 

Highlights van maart 2024 

Deze editie zijn er twee patches die de tag ‘kritiek’ hebben. Dit houdt overigens niet direct in dat dit de twee enige reparaties zijn om uit te rollen naar de systemen. Het is altijd aan te raden om iedere vrijgegeven patch zo snel als mogelijk te implementeren zodat je altijd bent verzekerd van de meest veilige en goedwerkende online omgeving. De volgende fixes zijn de meest belangrijke: 

  • Windows Hyper-V-kwetsbaarheden 

De twee kritieke patches van deze maand hebben allebei te maken met Hyper-V. Het gaat om de patch CVE-2024-21407 die een zogenoemde remote control execution-kwetsbaarheid repareert. Een geautenticeerde aanvaller kan met een speciaal ontworpen bestandsbewerkingsverzoek dat naar een hardwarebron op de VM wordt verzonden illegaal toegang krijgen tot de server. 

De tweede reparatie heft de naam CVE-2024-21408 en gaat een zogenoemde a denial of service-kwetsbaarheid tegen. Helaas is over de kwetsbaarheid door Microsoft geen extra informatie vrijgegeven, alleen dat het een kritieke patch betreft. 

  • Windows Print Spooler Elevation of Privilege-kwetsbaarheid 

Met CVE-2024-26182 repareert Microsoft een lek in de Windows Kernel waardoor aanvallers toegang kunnen krijgen tot SYSTEM-rechten. Op dit moment is er geen verdere informatie bekend over de mate van gevaar voor de gebruiker of de manieren waarop de hackers exact toegang kunnen krijgen tot de rechten. Feit is dat het nodig is om deze patch zo snel als mogelijk uit te rollen. 

Wat moet ik doen? 

Beheer je de systemen van Microsoft zelf? Voer dan de patches die op Patch Tuesday zijn gelanceerd zo spoedig mogelijk uit. Met name de kritieke patches zijn van belang om door te voeren in de huidige infrastructuur. Let hierbij wel goed op om voorafgaand aan de implementatie van deze updates te controleren of de huidige infrastructuur en alle (bedrijfs)applicaties nog correct blijven werken. 

Heb je jouw werkplek via de servers van Axoft lopen? Dan werk je zonder zorgen door. Dankzij onder andere Axoft EASY Cloud Werkplek bieden wij jou de garantie dat de patches zodra deze zijn vrijgegeven worden geïnstalleerd. Zo werk je waar en wanneer je maar wilt op de veiligste systemen. 

Meer weten 

Wil je meer weten over een van bovenstaande patches, de gehele lijst met reparaties of op welke manier bedrijfssystemen bij ons kunnen draaien voor een zorgeloze manier van werken? Neem dan contact met ons op voor al jouw vragen. Wij praten je graag bij. 

Wim Milder
Business Development Directeur