Microsoft łata luki w Windows, Internet Explorerze i usługach IIS
Dwanaście łat naprawiających 22 luki w zabezpieczeniach - oto bilans ostatniego dnia łatek Microsoftu. Znane i czasami już wykorzystywane usterki w Internet Explorerze i Windows zostały właśnie wyeliminowane. Wciąż istnieją jednak ujawnione przez organizację ZDI luki w zabezpieczeniach pakietu Microsoft Office.
Najważniejsze łaty dla Internet Explorera opisano w biuletynach MS11-003 i MS11-006. Wszystkie usterki zaklasyfikowano jako krytyczne lub ważne, ponieważ pozwalają na zdalne wykonanie zewnętrznego kodu; exploity z nimi związane krążą już w internecie. Za krytyczne Microsoft uznaje także luki w sterowniku OpenType Compact Font Format (MS11-007).
Zlikwidowano poza tym problemy z działaniem serwera FTP (w IIS 7.0 i 7.5). W biuletynie MS11-004 czytamy, że za pomocą odpowiednich komend daje się doprowadzić do awarii serwera, a nawet przejąć nad nim kontrolę.
Aktualizacja dla pakietu Microsoft Visio została sklasyfikowana jako ważna (MS11-008) 0 w tym przypadku użytkownik musi otworzyć spreparowany plik aby narazić się na zdalne wykonanie szkodliwego kodu. Opis pozostałych luk znajdziemy w podsumowaniu lutowego dnia łatek i w tabeli sporządzonej przez ośrodek Internet Storm Center.