Az augusztusi rekordméretű foltozás után ismét mozgalmasnak ígérkezik a Microsoft patch-keddje. A redmondi szoftvercég ugyanis az előzetesen kiadott közleménye alapján szeptemberben kilenc biztonsági frissítést ad ki termékeihez, amelyek összesen 13 sérülékenységet igyekszenek befoltozni. Ez soknak mondható, mivel az év kilencedik hónapjában általában fele ennyi foltozást szokott kiadni a Microsoft. Idén azonban e tekintetben sem lesz unalmas az ősz kezdete.
Ha a foltozandó rések veszélyességét nézzük, akkor már árnyaltabb a kép, mivel a kilenc frissítés közül csak négy számít kritikusnak, míg a maradék öt mérsékelt, "fontos" besorolást kapott. A sérülékenységek java része - köztük több fontos is - távoli kódfuttatásra alkalmas, amely kihasználásával a támadók átvehetik a felhasználó gépe felett az uralmat, annak tudta és beleegyezése nélkül. A szeptemberi előzetes közlemény a következőképpen épül fel:
- Közlemény 1: Kritikus (Távoli kódfuttatás), Windows
- Közlemény 2: Kritikus (Távoli kódfuttatás), Windows
- Közlemény 3: Kritikus (Távoli kódfuttatás), Windows, Office
- Közlemény 4: Kritikus (Távoli kódfuttatás), Office
- Közlemény 5: Fontos (Távoli kódfuttatás), Windows
- Közlemény 6: Fontos (Távoli kódfuttatás), Windows
- Közlemény 7: Fontos (Távoli kódfuttatás), Windows
- Közlemény 8: Fontos (Jogosultság-kezelés), Windows
- Közlemény 9: Fontos (Jogosultság-kezelés), Windows
Mint látható, a biztonsági frissítések többnyire a Windows operációs rendszerekhez fognak érkezni. A platformok közül az összes még terméktámogatással rendelkező kiadás érintett. Azaz az XP SP3, a Windows Server 2003, a Vista, a Windows Server 2008, a Windows 7 és a Windows Server 2008 R2 is. Az irodai programcsomag felhasználói közül pedig az Office XP, 2003 és 2007 tulajdonosoknak kell majd az elkövetkező napokban figyelniük a Windows Update szolgáltatáson keresztül érkező frissítésekre.