In het kader van de maandelijkse 'patch Tuesday' zal Microsoft vandaag securityupdates de deur doen uitgaan om in totaal twaalf lekken te dichten, waaronder een aantal met de kwalificatie 'critical'. Negen patches zijn bedoeld voor fouten in het Windows-besturingssysteem, twee pakken problemen in Office aan; de laatste is voor Microsofts Exchange Server bedoeld. Een van de problemen met het besturingingssyteem betreft een fout in de afhandeling van COM-objecten, die aanvallers in staat zou stellen om Windows Explorer via een kwaadaardige website op zodanige wijze te laten crashen, dat de pc kan worden overgenomen. Hoewel dit lek actief door hackers zou worden geëxploiteerd, heeft Microsoft besloten om het voor twee getroffen versies van zijn OS, te weten Windows 98 en Windows Millenium Edition (Me), niet te dichten, hoewel de officiële support voor deze Windows-versies pas op 11 juli van dit jaar stopt.
Volgens Microsoft kost het fixen van het probleem voor Windows 98 en Windows Me teveel moeite, zonder dat het bedrijf zich ervan kan verzekeren dat applicaties op deze platformen naar behoren blijven werken. 'We zijn tot de conclusie gekomen dat er voor deze softwarearchitecturen geen oplossing voor dit probleem inzit, niet nu en ook niet in de toekomst', zo stelt de softwaregigant. Het bedrijf adviseert gebruikers van de oude besturingssystemen dringend om naar Windows XP SP2 te upgraden; wie dat niet wil of kan wordt geadviseerd de workaround toe te passen, wat neerkomt op het uitschakelen van de Web Client.
Een ander gevolg van de maandelijkse updateronde is overigens dat een twee maanden geleden uitgebrachte patch, die bedoeld is om het Eolas-patent te omzeilen, verplicht wordt. Voorheen konden gebruikers zelf kiezen of ze de patch, die voorkomt dat ActiveX-controls automatisch worden geactiveerd bij het laden van de pagina in Internet Explorer, toe wilden passen.