Microsoft noodpatch voor ASP.NET-lek
28-09-2010,10:00 doorRedactie
Microsoft zal vandaag een noodpatch uitbrengen voor een beveiligingslek in het .NET Framework, waardoor aanvallers op dit moment gevoelige informatie kunnen stelen. Het zero-day lek werd twee weken geleden onthuld en vorige week waarschuwde de softwaregigant dat hackers de kwetsbaarheid ook daadwerkelijk misbruiken. Gisteren kwam het nog met een tijdelijke oplossing voor het probleem.

Ondanks dat het om een noodpatch gaat, geeft Microsoft de update "important" rating mee. "Aan de hand van onze uitgebreide monitoring van het dreigingslandschap, hebben we besloten dat een out-of-band release nodig is om onze klanten te beschermen, aangezien we beperkte aanvallen en continue pogingen om huidige beschermingsmaatregelen en workarounds te omzeilen hebben waargenomen", zegt Dave Forstrom, directeur Trustworthy Computing

Uitrol
Een ander opmerkelijk punt aan deze noodpatch is dat die niet meteen via de Automatische Update functie wordt verspreid. In eerste instantie biedt Microsoft de patch alleen via het Microsoft Download Center aan. "Dit laat ons de update zo snel als mogelijk uitbrengen, en geeft systeembeheerders bij bedrijven of eindgebruikers de mogelijkheid om zelf de update te installeren en in hun omgeving te testen en uit te rollen."

Als alles goed gaat, wordt de update over een paar dagen ook via Windows Update en Windows Server Update Services aangeboden. MS10-070 is vanaf vanavond te downloaden.