image

Microsoft waarschuwt voor IE-noodpatch

vrijdag 15 januari 2010, 12:59 door Redactie, 7 reacties

Microsoft waarschuwt gebruikers van Internet Explorer om op een officiële patch voor het vandaag onthulde lek te wachten. De softwaregigant publiceerde een advisory voor een nieuwe kwetsbaarheid in de browser, die aanvallers gebruikten om bij Google en 33 andere bedrijven in te breken. Volgens Microsoft is het zero-day lek slechts één van de gebruikte aanvalsvectoren. Op dit moment wordt er gewerkt aan een update, die mogelijk buiten de vaste patchcyclus om wordt uitgebracht. "Ja, het is een lek en we doen er alles aan om het op tijd te fixen, zonder systemen te breken. Ook al begrijpen we de noodzaak van een update, die moet getest worden", zegt Microsoft beveiligingschef Roger Halbheer.

Hij waarschuwt dat er een goede kans is dat iemand anders dan Microsoft een update zal uitbrengen. "Ervaringen uit het verleden laten zien dat zulke patches meestal niet goed getest zijn en er een goede kans is dat ze systemen breken. Vaak is dit risico groter dan het risico om aangevallen te worden", zo laat hij weten. Verder doen gebruikers er verstandig aan om Data Execution Prevention (DEP) in te schakelen. Ook beveiligingsbedrijf Qualys merkt op dat misbruik extreem lastig is op systemen waar Address Space Layout Randomization (ASLR) en DEP zijn ingeschakeld. Halbheer beschrijft hier hoe DEP is in te schakelen.

E-mail
Volgens Symantec is er bewijs dat er naast het lek in Internet Explorer, ook e-mailbijlagen voor het infecteren van de systemen zijn gebruikt. Verder ontdekte de virusbestrijder verschillende varianten van het gebruikte Trojaanse paard. "Dat bevestigt dat de virusschrijvers continu de controle over de besmette computers aan het verbeteren waren door de Trojan te updaten", aldus de beveiliger. "Dat kan slechts één ding betekenen, de hackers gebruikten niet één bekende techniek, maar verschillende bestanden met verschillende combinatie van aanvalsvectoren om het netwerk te compromitteren."

Reacties (7)
15-01-2010, 17:43 door spatieman
tja, daar zit je dan voor je monitor, met een PC met en een ILLEGALE WINDOWS die je lekker niet kan patchen.....
15-01-2010, 18:50 door Anoniem
Nou had van de week ook ineens dat na de maandelijkse patches mijn Nod32 en Online Armor firewall niet meer werden herkend en werkten door beveiligingscentrum van XP na Herinstallatie werkte het weer .Maar hopelijk hoef ik niet elke maand alle zooi te herinstallen .
15-01-2010, 19:29 door cyberpunk
Door spatieman: tja, daar zit je dan voor je monitor, met een PC met en een ILLEGALE WINDOWS die je lekker niet kan patchen.....

Waar haal je het vandaan dat je een illegale Windows niet zou kunnen patchen? Ik heb zelf gekozen voor XP OEM toen ik mijn PC samenstelde, maar ik heb met eigen ogen elders kunnen zien hoe een illegale XP Pro SP3 zonder problemen patches kon binnenhalen. Ook nu nog...
16-01-2010, 11:07 door Anoniem
Klopt, Security patches krijg je wel binnen.
Alleen toevoegingen als Windows media Player en MS Security Essentials krijg je niet geïnstalleerd.

Windows Defender? Dat is geen toevoeging, maar een mislukking.

Overigens kan je gewoon een OEM versie gewoon kopen zonder hardware.
Kost voor XP Home iets van 87 euro, en voor Vista 120 euro ( Home Premium ).

En nee dat is niet illegaal, waarom moet iets retail 200 f****** euro kosten en betaal je OEM gewoon meer dan de helft minder?!
16-01-2010, 13:07 door Rene V
Door spatieman: tja, daar zit je dan voor je monitor, met een PC met en een ILLEGALE WINDOWS die je lekker niet kan patchen.....


Onzin!
17-01-2010, 09:49 door fluffyb53
DEP ligt standaard aan voor IE bij XP SP3. En hier ( http://blogs.technet.com/srd/ ) vind je een FIX ( msi installer) om dit aan te zetten voor degenen die nog met XP SP2 werken.
17-01-2010, 12:23 door Spiff has left the building
Zie beslist ook:
http://www.security.nl/artikel/32114/1/FIX_voor_IE-zero_day_lek.html

Belangrijk om te zien is dat de lijst van kwetsbare systemen op
http://support.microsoft.com/kb/979352
breder is dan wat weergegeven wordt in het eerder genoemde schema op
http://laws.qualys.com/lawsblog/2010/01/more-info-on-the-ie-0-day.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.