image

Microsoft maakt fout met aantal gepatchte IE-lekken

vrijdag 11 oktober 2013, 09:36 door Redactie, 3 reacties

Tijdens de patchdinsdag van oktober heeft Microsoft geen tien lekken in Internet Explorer verholpen, maar negen. Dinsdag 8 oktober publiceerde Microsoft Security Bulletin MS13-080, voor tien lekken in IE, waaronder twee zero-day-kwetsbaarheden.

Het Security Bulletin is gisteren door Microsoft aangepast en meldt nu dat er negen in plaats van tien lekken zijn gepatcht. Een lek met de code CVE-2013-3871 is verwijderd. Het gaat om een kwetsbaarheid die door Simon Zuckerbraun was ontdekt en door het Zero Day Initiative van HP, een beloningsprogramma voor onderzoekers die lekken melden, aan Microsoft werd gemeld.

Documentatiefout

Via de kwetsbaarheid kan een aanvaller willekeurige code op de computer uitvoeren of een Denial of Service veroorzaken. Volgens de softwaregigant is er een documentatiefout gemaakt waardoor het lek ten onrechte in het Security Bulletin stond vermeld. De kwetsbaarheid zal namelijk pas via een toekomstige beveiligingsupdate worden verholpen.

Reacties (3)
11-10-2013, 10:36 door [Account Verwijderd]
[Verwijderd]
11-10-2013, 11:52 door Anoniem
ben Sins kort overgestapt naar Firefox, bevalt uitstekend!!
11-10-2013, 19:14 door waaromdan
Door Anoniem: ben Sins kort overgestapt naar Firefox, bevalt uitstekend!!

Zeker door de functie in de adresbalk Plakken & Gaan? Ik snap niet dat IE deze functie nog steeds niet heeft.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.