Microsoft komt tijdens de patchdinsdag van juli met vier updates voor Windows, maar vergeet vijf beveiligingslekken in Internet Explorer, waaronder eentje die al sinds 2006 bekend is. Zo is er voor de "DLL-load hijacking" aanval. cross-domain kwetsbaarheid, cross-site scripting embedded JavaScript lek, 'Cross-Zone Scripting' print-lek en iframe hijacking-aanval nog altijd geen patch.
"Er is geen excuus voor de vertraging met het patchen van de "DLL-load hijacking" aanval. Dit was bij Microsoft al sinds 2006 bekend," aldus Kaspersky Lab evangelist Ryan Naraine.
Deze posting is gelocked. Reageren is niet meer mogelijk.