Microsoft komt vanavond met noodpatch voor IE-lek

patch

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (150)
Aanbevelen

Gepubliceerd: Woensdag 17 december 2008
Auteur: Michiel van Blommestein

Microsoft brengt een noodpatch uit voor alle versies van Internet Explorer. De urgente security realease is bedoeld om een kritiek beveiligingslek te dichten.

In een e-mail noemt de softwaregigant het uitbrengen van de patch 'out of band', oftewel een tussentijdse patch tussen de maandelijkse Patch Tuesdays in. Woensdagavond rond zeven uur Nederlandse tijd zal de beveiligingsupdate verschijnen.

De pleister geldt voor alle nog ondersteunde versies van IE op de verschillende platformen. Na het aanbrengen van een patch is het wellicht nodig om het systeem te herstarten, zo staat in het securitybericht dat dinsdagavond is uitgegeven. De melding kwam te laat om meegenomen te worden met de Patch Tuesday van deze maand.

Exploit

Het lek kwam vorige week in de publiciteit nadat in China een exploit was aangetroffen die misbruik maakt van een fout in de omgang met xml. Daarmee kon een trojan naar binnen worden gesmokkeld wanneer een slachtoffer naar een kwaadaardige site werd gelokt.

Tot overmaat van ramp hebben de onderzoekers de exploit zelf ook naar buiten gebracht, waarmee de code op straat lag. Microsoft kreeg kort daarna een stroom van meldingen binnen van aanvallen via legitieme websites. Het gevaar kan met workarounds worden beperkt.

De noodpatch, een middel waar Microsoft bij uitzondering naar grijpt, is de tweede in korte tijd. Eind oktober dichtte Redmond tussentijds een lek in de remote procedure call (RPC), waardoor wormen hun slag konden slaan.

Bron: Techworld.nl

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)