image

Microsoft patcht ernstig IE en vier andere Windows lekken

vrijdag 7 april 2006, 09:28 door Redactie, 1 reacties

Aanstaande dinsdag zal Microsoft, zoals verwacht, het zeer ernstige "CreateTextRange" lek in Internet Explorer patchen dat op dit moment door allerlei malware misbruikt wordt. Daarnaast worden ook drie andere Windows lekken verholpen. Tevens dicht de softwaregigant een kwetsbaarheid die in Office en Windows aanwezig is. Dit lek wordt door Microsoft als "moderate" beschouwd. In het geval van de vier Windows lekken gaat het in het ergste geval om een "critical" lek. Sommige van de updates zorgen ervoor dat de PC herstart moet worden.

Het lek in Internet Explorer werd op 22 maart bekend gemaakt. Ondanks heftige kritiek uit de security gemeenschap, en zelfs het verschijnen van twee onofficiele patches, heeft Microsoft er toch voor gekozen om het lek tijdens de maandelijkse patchcyclus te dichten.

De maandelijkse patchcyclus van Microsoft is misschien handig voor bedrijven en systeembeheerders, voor thuisgebruikers die niet beschikken over een meerlaagse verdediging, kan het een risico vormen. "In het verleden had ik geen problemen met de trage reactie van Microsoft. Microsoft wacht op patch dinsdag om alleen de patch management teams bij bedrijven blij te maken, maar dit schaadt de miljoenen thuisgebruikers die met een groter security risico te maken hebben" liet expert Todd Towles onlangs weten.

Woensdag 12 april zal er een TechNet Webcast over de security bulletins van deze maand plaatsvinden.

Reacties (1)
07-04-2006, 16:15 door G-Force
Er zitten tenminste 3 ernstige lekken (alleen al) in IE 6. Volgens MS wordt het een cumulative patch voor IE.

Ik ben wel benieuwd hoeveel lekken precies verholpen gaan worden in het OS, Office en de browser. Ga je tellen dan kom ik op zeker 8 afzonderlijke updates.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.