image

Microsoft vergeet patch voor twee jaar oud IE-lek

vrijdag 4 juli 2008, 12:15 door Redactie, 6 reacties

Microsoft komt tijdens de patchdinsdag van juli met vier updates voor Windows, maar vergeet vijf beveiligingslekken in Internet Explorer, waaronder eentje die al sinds 2006 bekend is. Zo is er voor de "DLL-load hijacking" aanval. cross-domain kwetsbaarheid, cross-site scripting embedded JavaScript lek, 'Cross-Zone Scripting' print-lek en iframe hijacking-aanval nog altijd geen patch.

"Er is geen excuus voor de vertraging met het patchen van de "DLL-load hijacking" aanval. Dit was bij Microsoft al sinds 2006 bekend," aldus Kaspersky Lab evangelist Ryan Naraine.

Reacties (6)
04-07-2008, 12:33 door [Account Verwijderd]
[Verwijderd]
04-07-2008, 12:52 door spatieman
nee, eerder 5 *g*
04-07-2008, 13:02 door Anoniem
Positief gezien, ze patchen in ieder geval wel iets...
04-07-2008, 16:30 door Anoniem
Ik zeg IE8
04-07-2008, 22:24 door Anoniem
Vergelijk dit met het hun 'niet-gesponserde onderzoeken' dat
IE de veiligste browser is. Pfff...
05-07-2008, 02:09 door Rene V
Ik zeg Firefox 3 ^^
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.