image

Vanavond noodpatch voor Internet Explorer

donderdag 21 januari 2010, 10:34 door Redactie, 11 reacties

Microsoft zal vanavond een belangrijke update voor een zeer ernstig beveiligingslek in Internet Explorer uitbrengen. Via de kwetsbaarheid zijn in december Google en tientallen andere Fortune 100 bedrijven gehackt, vermoedelijk door Chinese hackers. Alleen in zeer bijzondere gevallen besluit Microsoft tot een out-of-band patch over te gaan, bijvoorbeeld voor het lek dat de Conficker worm misbruikte, maar ook meerdere keren voor kwetsbaarheden in Internet Explorer.

Verder blijkt dat Windows XP met Service Pack 3 en Internet Explorer 8 in principe ook kwetsbaar is. De exploit van het Franse beveiligingsbedrijf VUPEN kan namelijk de Data Execution Prevention (DEP) beveiliging van Windows XP omzeilen, zo heeft Microsoft bevestigd. Vista, Server 2008 en Windows 7 lopen dankzij de bescherming van Address Space Layout Randomization (ASLR) geen risico. Deze beveiligingsmaatregel is niet in Windows XP aanwezig. Aanvallen zijn volgens Microsoft nog altijd beperkt en alleen tegen Internet Explorer 6 gericht.

Outlook en Office
Ook Outlook, Outlook Express en Windows Live Mail zijn kwetsbaar, toch acht de softwaregigant de kans op aanvallen klein. "We zijn nog niet bekend met exploits tegen ondersteunde versies van Outlook, Outlook Express of Windows Live", zegt Jerry Bryant van het Microsoft Security Response Center (MSRC). Met name gebruikers die de Restricted sites zone hebben aangepast lopen volgens Bryant risico. Hij waarschuwt dat het lek ook via een ActiveX control in een Microsoft Access, Word, Excel of PowerPoint bestand is te misbruiken.

Microsoft Security Bulletin MS10-002 is vanavond via Windows Update, de Automatische Update functie, het betreffende bulletin en Windows Server Update Services te downloaden.

Reacties (11)
21-01-2010, 10:50 door Spiff has left the building
[gecorrigeerd]
21-01-2010, 11:44 door Anoniem
Ik hoop dat Microsoft de patch goed doorgetest heeft en niet geleid is door het markt aandel verlies.
21-01-2010, 11:53 door Anoniem
Vlg. mij is het tijdverschil met Seattle 9 uur, dus dat betekent dat de patch rond 19:00 uur hier beschikbaar zal zijn.

http://www.timeanddate.com/worldclock/city.html?n=234
21-01-2010, 12:44 door Spiff has left the building
Door Anoniem: Vlg. mij is het tijdverschil met Seattle 9 uur, dus dat betekent dat de patch rond 19:00 uur hier beschikbaar zal zijn.

http://www.timeanddate.com/worldclock/city.html?n=234

Hartelijk dank.
Ik denk dat je helemaal gelijk hebt.

Op basis van dit
http://www.theregister.co.uk/2010/01/20/microsoft_emergency_ie_update/
en de 9 uur tijdverschil,
zou de patch in onze tijdzone, voor Nederland, omstreeks 19:00 uur beschikbaar kunnen zijn.

Ik had mijn eerdere bewering even moeten checken.
Ik zal mijn foutieve mededeling van vanochtend 10.50 uur weghalen.
Nogmaals dank.
21-01-2010, 12:51 door Anoniem
Ik snap die Microsoft niet, ik roep zo vaak waarom kunnen jullie niet een klein utilitie maken met whitelisting, dan installeer je dat programma op computer, en via Microsoft hou je het uptodate, in de datase bevind zicht alleen goed website, onbekende website en malware bevind zicht zeker niet in de lijst, het is soort van ethisch zuivering onder het internet.
21-01-2010, 13:05 door Anoniem
Belangerijke update, gebruik geen IE!

~Whistler
21-01-2010, 16:13 door Anoniem
Door Anoniem: Ik snap die Microsoft niet, ik roep zo vaak waarom kunnen jullie niet een klein utilitie maken met whitelisting, dan installeer je dat programma op computer, en via Microsoft hou je het uptodate, in de datase bevind zicht alleen goed website, onbekende website en malware bevind zicht zeker niet in de lijst, het is soort van ethisch zuivering onder het internet.

Je klinkt inderdaad precies als iemand die vaak dingen roept....
21-01-2010, 16:38 door Anoniem
@Whistler:
...en daar gaan we weer........
Hou nou toch eens op met bashen tegen MS!
Denk maar niet dat een andere browser 100% veilig is.
Het enige veilige netwerk is................ geen netwerk.
21-01-2010, 16:40 door Ilja. _V V
Om 10:00 uur in Redmond betekend inderdaad rond 19:00 uur hier, maar het kan een paar uur langer duren voordat de patch over alle update-servers is gedistribueerd & daadwerkelijk beschikbaar is.
Was de vorige keer met de out-of-band tegen Conficker ook zo.
21-01-2010, 17:59 door Spiff has left the building
Ah, dank je, Ilja,
zo heb ik alweer wat bijgeleerd.

En spannend, hoor -
hoe laat zal ie nu werkelijk binnenkomen (en zou ie moe zijn van het rennen?)
21-01-2010, 21:45 door Anoniem
Ik krijg de update net binnen.
Mooi hoor, en lekker snel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.