image

"Microsoft patcht IE9 zero-day lek pas in april"

woensdag 14 maart 2012, 10:16 door Redactie, 5 reacties

Microsoft zal pas over twee a drie maanden het zero-day lek in Internet Explorer 9 patchen dat onlangs werd ontdekt, zo beweren de Franse hackers die de kwetsbaarheid ontdekten. De softwaregigant publiceerde gisteren verschillende patches, maar niet voor de kwetsbaarheid waarmee onderzoekers van het Franse beveiligingsbedrijf VUPEN 46.000 euro verdienden.

De kwetsbaarheid is aanwezig in alle versie van Internet Explorer. De Fransen ontdekten het lek als onderdeel van de Pwn2Own hackerwedstrijd. Microsoft ontving de details pas op maandag en had dus geen tijd om een update te ontwikkelen.

Patch
Eerder liet Microsoft Security Response Center (MSRC) directeur Mike Reavey al weten dat een goed geteste update belangrijk is. Als er aanwijzingen zijn dat aanvallers het lek misbruiken zal Microsoft het ontwikkelen en testen van de patch versnellen.

Volgens VUPEN zal Microsoft dan ook pas in april of mei met een update komen. "Verwacht een patch in twee a drie maanden", zo laat het beveiligingsbedrijf via Twitter weten.

Reacties (5)
14-03-2012, 10:27 door Rasalom
En nu maar hopen dat die stoute criminelen dit lek niet weten uit te buiten. Ze hebben *MAAR* 2 a 3 maanden om het te vinden. =P
14-03-2012, 10:31 door Dennixx
Is dit oud nieuws? Of kunnen ze niet tellen?
Over 2 a 3 maanden is bij mij mei of juni, en dus niet april....
14-03-2012, 14:18 door Duck-man
Even los van of MS het lek goed aan pakt.
Het valt mij op dat (software) onderzoekers altijd gepikeerd reageren als een door hun gevonden lek niet gelijk gepatch gaat worden, zeker omdat zij vinden dat het een zeeeer ernstig lek is. Leiden dit soort bedrijfje niet gewoon aan zelf overschatting? Interessantdoenerij en zorgen dat jij je zelf in de picture speelt?
14-03-2012, 16:54 door Anoniem
Ach ja voordat het April is worden er vast weer nieuwe lekken gemeld.
er wordt constant naar lekken en patches gezocht.
Helemaal waterdicht wordt toch nooit alles.
Als je alles waterdicht wilt hebben,dan moet je ook geen computer willen gebruiken of mobile telefoon of een tablet.
15-03-2012, 09:29 door Mysterio
Door Anoniem: Ach ja voordat het April is worden er vast weer nieuwe lekken gemeld.
er wordt constant naar lekken en patches gezocht.
Helemaal waterdicht wordt toch nooit alles.
Als je alles waterdicht wilt hebben,dan moet je ook geen computer willen gebruiken of mobile telefoon of een tablet.
http://tweakers.net/nieuws/76105/samsung-kondigt-waterdichte-android-telefoon-aan.html ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.