Dankjewel, Peter,
bijzonder duidelijk.
Belangrijk om te zien is dat de lijst van kwetsbare systemen op
http://support.microsoft.com/kb/979352breder is dan wat weergegeven wordt in het schema op "More Info on the IE 0-day"
http://laws.qualys.com/lawsblog/2010/01/more-info-on-the-ie-0-day.htmldat eerder genoemd werd in
http://www.security.nl/artikel/32100/1/Microsoft_waarschuwt_voor_IE-noodpatch.htmlen door mij in reacties op
http://www.security.nl/artikel/32097/1/Google_gehackt_via_Internet_Explorer-lek.htmlen
http://www.security.nl/artikel/32107/1/Duitsland_waarschuwt_voor_Internet_Explorer.htmlGeeft het schema bij "More Info on the IE 0-day" nog aan dat ook Windows 2003 bescherming zou bieden door DEP, zelfs met IE7 en IE6, het overzicht van kwetsbare systemen van Microsoft adviseert
ook voor Windows Server 2003 met IE7 of IE6 de betreffende fix.
Tevens geeft het schema bij "More Info on the IE 0-day" aan dat de combinatie Windows 2008 met IE7 niet zou bestaan, terwijl het overzicht van kwetsbare systemen van Microsoft toch
ook voor Windows Server 2008 met IE7 de betreffende fix adviseert.
Wat wél overeenkomt, dat is dat de kwetsbaarheid niet zou bestaan voor IE8 onder XP SP3, en IE8 onder 2003, IE8 onder Vista, IE8 onder 2008, en IE8 onder Windows 7, en dat in die gevallen de fix niet nodig is.