Zgodnie z planami Microsoft opublikował trzynaście łat bezpieczeństwa w lutowym biuletynie zabezpieczeń na rok 2010.
To drugie tak wielkie łatanie od 4 miesięcy. W październiku 2009 Microsoft był zmuszony do wyeliminowania 34 wad podsystemu zabezpieczeń.
W obecnym łataniu pięć aktualizacji zostało oznaczone jako krytyczne, siedem oceniono jako ważne, zaś jedna jako średnia. Łatanie było związane z różnymi wersjami Windowsa i pakietem Office (Office XP i Office 2003 oraz Office for Mac).
Szczególnie interesująca dla hakerów mogła być luka w DirectShow, składnika DirectX, gdzie atakujący może ją wykorzystywać do uruchamiania dowolnego pliku wideo w formacie AVI. Nie mniej ważne było zamknięcie protokołów SMB. Inne aktualizacje związane były z wdrażaniem protokołu TCP/IP, oprogramowaniem do wirtualizacji systemu Windows Server 2008 Hyper-V, prezentacjami PowerPoint itp.
Zamknięto także 17-letnią lukę podsystemu wirtualnej maszyny DOS (Virtual DOS Machine, VDM). Nie zamknięta jednak pozostała niedawno znaleziona nowa luka w przeglądarce Internet Explorer.
Źródło: compulenta |