image

Microsoft noodpatch dicht ernstig IE-lek

vrijdag 21 september 2012, 23:26 door Redactie, 7 reacties

Zoals gisteren aangekondigd heeft Microsoft een noodpatch voor het ernstige beveiligingslek in Internet Explorer uitgebracht dat actief wordt misbruikt om computers met malware te infecteren. Volgens de softwaregigant gaat het om beperkte aanvallen tegen een klein aantal computers. De 63e beveiligingsupdate van dit jaar verhelpt in totaal vijf kwetsbaarheden, waarvan er vier direct aan Microsoft waren gerapporteerd.

Via de vijf lekken is het in alle gevallen mogelijk om code op het onderliggende systeem uit te voeren, hoewel in sommige configuraties de impact kleiner is.

Verder valt op dat alleen het zero-day lek dat eerder deze week werd geopenbaard in Internet Explorer 6 aanwezig is. De overige vier kwetsbaarheden gaan aan de elf jaar oude browser voorbij. Vier van de vijf lekken zijn wel aanwezig in IE9, waarmee deze versie het zwaarst is getroffen wat kwetsbaarheden betreft.

Onderzoeker
Een ander opvallende vermelding is dat Microsoft een anonieme onderzoeker bedankt voor het melden van de zero-day kwetsbaarheid. Het lek werd door onderzoeker Eric Romang aan de wereld geopenbaard, maar de naamloze onderzoeker in de advisory van Microsoft zou het lek via TippingPoint's Zero Day Initiative hebben gemeld.

TippingPoint is een onderdeel van HP en betaalt onderzoekers voor het rapporteren van kwetsbaarheden. Die worden vervolgens aan de leverancier in kwestie gecommuniceerd. Het is nu onduidelijk of deze anonieme onderzoeker zich heeft gebaseerd op de ontdekking van Romang of het probleem zelf had gevonden en vervolgens TippingPoint waarschuwde dat de informatie weer aan Microsoft doorspeelde.

De nu verschenen noodpatch wordt standaard automatisch door Windows geïnstalleerd. Ook is die verkrijgbaar via Microsoft Update.

Reacties (7)
22-09-2012, 07:01 door Anoniem
Vandaag 22/09/2012 was er een patch voor bij de windows update.

KB2744842: Cumulatieve beveiligingsupdate voor Internet Explorer 9 voor Windows 7 voor x64-systemen

Installatiedatum: ?22/?09/?2012 6:46

Installatiestatus: voltooid

Type update: belangrijk

Er is een beveiligingsprobleem vastgesteld waardoor een kwaadwillende gebruiker een systeem waarop Microsoft internet Explorer wordt uitgevoerd, kan beschadigen en controle over het systeem kan krijgen. Installeer deze update van Microsoft om uw computer hiertegen te beveiligen. Wanneer u deze update hebt geïnstalleerd, moet u de computer mogelijk opnieuw opstarten.

Meer informatie:
http://go.microsoft.com/fwlink/?LinkId=255505

Help en ondersteuning:
http://support.microsoft.com
22-09-2012, 07:09 door Anoniem
Op mijn reactie over de patch: maak aub eerst een herstelpunt want ...
22-09-2012, 15:31 door Anoniem
typisch dat ze de credits niet geven aan wie ze toekomen.
Komt me bekent voor van Cisco
23-09-2012, 09:34 door Anoniem
Okay dus HP maakt zich ook al schuldig aan hacken en het verspreiden van mall ware en spyware, goed om te weten kan ook in het dossier van lugubere bedrijven lijst word steeds groter.
23-09-2012, 20:22 door yobi
Makkelijk via het onderhoudscentrum te installeren. Dus in windows het onderhoudscentrum openen en de kritieke (critical) update installeren.

Na de installatie verschijnt de update in het informatiescherm.
24-09-2012, 10:27 door yobi
Kan nog geen MS12-063 voor de Nederlandse Windows XP SP3 vinden. Wanneer komt deze uit?
24-09-2012, 18:04 door Anoniem
Mijn IE8 doet helemaal niets meer.
Start niet eens op.
Ben van ellende maar naar Google Chroom gegaan en wat blijkt die is nog sneller ook.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.