Microsoft zal het ernstige beveiligingslek in Internet Explorer buiten de vaste patchcyclus om patchen, zo heeft de softwaregigant laten weten. Via de kwetsbaarheid in Microsoft's browser wisten aanvallers bij Google en tientallen andere Fortune 100 bedrijven in te breken. Aan de hand van het dreigingslandschap ziet Microsoft "erg beperkte" en in sommige gevallen "gerichte" aanvallen. De enige succesvolle aanvallen waren tegen Internet Explorer 6 gericht, maar inmiddels is er ook een exploit voor IE7 en wordt die voor Internet Explorer 8 ontwikkeld. Toch blijft Microsoft gebruikers adviseren om op IE8 over te stappen.
Juiste beslissing
"Gegeven alle aandacht die dit probleem heeft gekregen, de verwarring over wat klanten kunnen doen om zich te beschermen en het escalerende dreigingslandscap, zal Microsoft een out-of-band update voor dit lek uitbrengen", zegt George Stathakopoulos, algemeen directeur Trustworthy Computing Security.
Volgens hem is de softwaregigant bij het nemen van de beslissing niet over één nacht ijs gegaan. Het ongepland uitbrengen van een update kan zeker binnen bedrijven grote gevolgen hebben. "Maar we geloven dat het uitbrengen van een out-of-band update op dit moment de juiste beslissing is." Wanneer de update verschijnt zal later vandaag bekend worden. Het is in ieder geval bekend dat het Microsoft Security Bulletin MS10-002 zal zijn.
Update 10:30
McAfee meldt dat er inmiddels ook een onofficiële patch van een derde partij voor het lek is verschenen, iets waar Microsoft al sinds de bekendmaking van het lek voor vreesde. "Patchen is een goed idee, maar installeer niet elke willekeurige patch", zegt McAfee CTO George Kurtz. "Deze onofficiële patches lijken misschien een goed idee, omdat ze meteen bescherming bieden, maar het toepassen van een patch van een onbekende bron voor software die door iemand anders is ontwikkeld, is geen goed idee."
Kurtz waarschuwt dat het voor allerlei problemen kan zorgen, zoals compatibiliteit en prestaties en mogelijk zelfs een beveiligingsrisico op zich is. Het anti-virusbedrijf heeft inmiddels een gratis tool online gezet die "Aurora-malware" detecteert en verwijdert.
Deze posting is gelocked. Reageren is niet meer mogelijk.