image

Microsoft patcht eindelijk lek van Nederlandse IE-hacker

woensdag 9 juni 2010, 00:36 door Redactie, 5 reacties

Microsoft heeft eindelijk een update uitgebracht voor een zeer ernstig beveiligingslek in Internet Explorer dat door een Nederlandse hacker werd ontdekt. Beveiligingsonderzoeker Peter Vreugdenhil verdiende tijdens de Pwn2Own hackerwedstrijd met zijn exploit voor IE8 vijfduizend dollar. Ook Firefox en Safari sneuvelden tijdens het evenement, dat eind maart plaatsvond. Mozilla had het lek binnen een week gepatcht, terwijl Apple op vijftien april een update klaar had staan. De kwetsbaarheid was op verantwoorde wijze gemeld, toch had Microsoft twee maanden nodig voor een oplossing.

Tijdens één van de drukste patchdinsdagen in de geschiedenis, verhielp de softwaregigant in totaal 34 beveiligingslekken, waarvan er zes in Internet Explorer zaten. Security Bulletin MS10-035 krijgt dan ook de hoogste prioriteit van Microsoft, wat betekent dat zowel gebruikers als systeembeheerders de patch zo snel als mogelijk moeten uitrollen. De softwaregigant verwacht dat er binnen een maand exploitcode voor de kwetsbaarheden beschikbaar is.

DirectShow
Een ander Security Bulletin dat alle aandacht verdient is MS10-033. Deze patch verhelpt twee lekken in DirectShow en Windows Media Format Runtime, waardoor een aanvaller kwetsbare systemen kan overnemen. Net zoals met de IE-lekken zijn alle Windows versies kwetsbaar. Lekken in DirectShow zijn al meerdere keren door aanvallers gebruikt en ook nu verwacht Microsoft binnen een maand exploitcode.

De derde en laatste belangrijke update is MS10-034, die een bijgewerkt lijst met ActiveX Kill Bits bevat. Het gaat om twee kwetsbare Microsoft Active X controls en vier controls van derden die nu door IE worden geblokkeerd. Verder is er ook een ernstig Office-lek gepatcht, maar aangezien dit interactie van de gebruiker vereist, kreeg dit lek geen 'critical' rating. Updaten kan via Windows Update en de Automatische Update functie.

Reacties (5)
09-06-2010, 01:27 door Anoniem
En dan maar janken dat jullie lekker veilig zijn. IE8 is gewoon troep, die reclame die ik vandaag zag voor Microsoft and IE8, om te kotsen gewoon. Behalve MSN + Live Mail, heerlijke applicaties dat.
09-06-2010, 08:03 door Anoniem
Yeah right nou ik heb ook een lek gevonden en bij Microsoft aangekaart en daar hebben ze tot nu toe nog niks aangedaan.

En dat lek zit er al in sinds de 1e versie van IE.
09-06-2010, 11:52 door [Account Verwijderd]
[Verwijderd]
09-06-2010, 12:04 door Anoniem
Door Anoniem: En dan maar janken dat jullie lekker veilig zijn. IE8 is gewoon troep, die reclame die ik vandaag zag voor Microsoft and IE8, om te kotsen gewoon. Behalve MSN + Live Mail, heerlijke applicaties dat.
Nee.. Vooral Safari en Google Chrome installeren :)
http://security.nl/artikel/33541/1/Apple_monsterpatch_verhelpt_47_Safari-lekken.html
09-06-2010, 14:29 door Anoniem
Zoals al vaker is geconstateerd gaat niet om de hoeveelheid patches per browser maar om de snelheid waarmee patches worden uitgebracht. MS is wat betreft een drama : zo traag als stroop !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.