image

Microsoft Fix-it oplossing voor ernstig IE-lek

dinsdag 11 januari 2011, 21:43 door Redactie, 3 reacties

Microsoft heeft een tijdelijke oplossing voor een ernstig beveiligingslek in Internet Explorer uitgebracht. Via de kwetsbaarheid, die begin december bekend werd, kan een aanvaller kwetsbare systemen overnemen. Het lek is in alle ondersteunde versies van Windows aanwezig en wordt veroorzaakt door het verwerken van CSS stylesheets. De kwetsbaarheid wordt volgens Microsoft "beperkt" gebruikt door aanvallers.

De softwaregigant had echter niet voldoende tijd om het probleem voor de patchcyclus van januari op te lossen en kwam daardoor met een Fix-it oplossing. Die voorkomt het recursief laden van CSS stylesheets in IE. De oplossing is alleen via de Fix-it tool verkrijgbaar en vereist dat MS10-090 al is geïnstalleerd.

Reacties (3)
11-01-2011, 23:39 door Spiff has left the building
Informatie die vaak ontbreekt bij de Fix-it oplossingen, waardoor dan onduidelijkheid ontstaat,
maar die nu wel vermeld wordt:
Notes
[...]
This Fixit solution must be manually uninstalled before you apply a future Cumulative Security Update for Internet Explorer that contains a software fix for this vulnerability.
12-01-2011, 12:35 door Anoniem
Kan ik ergens zien welke eerdere fix it oplossingen ik geinstalleerd heb?
17-01-2011, 13:15 door Spiff has left the building
Aan Anoniem van woensdag 12-1-2010, 12:35 uur:

Geïnstalleerde Microsoft Fix-it oplossingen zijn te zien in het overzicht van geïnstalleerde programma's.
2000/ 2003/ XP:
Configuratiescherm, Software.
Vista/ 2008/ 7:
Configuratiescherm, Programma's, Programma's en onderdelen.

Zie ook het volgende forum-topic:
"Geïnstalleerde Fix-it oplossingen"
http://www.security.nl/artikel/35840/1/Ge%C3%AFnstalleerde_Fix-it_oplossingen.html
En daarin dan met name de reactie van Ilja. _\\// van maandag 17-1-2011, 2.02 uur.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.