Microsoft waarschuwt gebruikers om dringend naar Internet Explorer 8 over te stappen, aangezien de exploit waarmee Google werd gehackt, ook op Internet Explorer 7 lijkt te werken. Een week geleden bekende Google dat het door vermoedelijk Chinese hackers was gehackt. De aanvallers sloegen ook bij tientallen andere bedrijven toe. Uiteindelijk bleek een nieuw en ernstig beveiligingslek in Internet Explorer één van de aanvalsvectoren te zijn geweest. De door de aanvallers gebruikte exploit werkt alleen tegen Internet Explorer 6 op Windows XP.
Gisteren verschenen verschillende berichten dat onderzoekers een proof-of-concept exploit hebben ontwikkeld, die ook tegen Internet Explorer 7 op Windows XP en Vista is in te zetten. Microsoft heeft de nieuwe aanval nog niet kunnen bevestigen, maar blijft gebruikers aanmoedigen om naar IE8 te upgraden. Deze versie van Microsoft's browser gebruikt standaard Data Execution Prevention (DEP), dat de werking van de exploit voorkomt.
Noodpatch
Jerry Bryant van het Microsoft Security Response Center (MSRC) laat verder weten dat een noodpatch zeer waarschijnlijk is. Zodra de update voldoende getest is, zal Microsoft die namelijk uitbrengen. Een datum is nog niet bekend, maar aangezien de volgende patchdinsdag pas voor 9 februari gepland staat, is het aannemelijk dat er een out-of-band patch komt.
Deze posting is gelocked. Reageren is niet meer mogelijk.