Microsoft zal pas over twee a drie maanden het zero-day lek in Internet Explorer 9 patchen dat onlangs werd ontdekt, zo beweren de Franse hackers die de kwetsbaarheid ontdekten. De softwaregigant publiceerde gisteren verschillende patches, maar niet voor de kwetsbaarheid waarmee onderzoekers van het Franse beveiligingsbedrijf VUPEN 46.000 euro verdienden.
De kwetsbaarheid is aanwezig in alle versie van Internet Explorer. De Fransen ontdekten het lek als onderdeel van de Pwn2Own hackerwedstrijd. Microsoft ontving de details pas op maandag en had dus geen tijd om een update te ontwikkelen.
Patch
Eerder liet Microsoft Security Response Center (MSRC) directeur Mike Reavey al weten dat een goed geteste update belangrijk is. Als er aanwijzingen zijn dat aanvallers het lek misbruiken zal Microsoft het ontwikkelen en testen van de patch versnellen.
Volgens VUPEN zal Microsoft dan ook pas in april of mei met een update komen. "Verwacht een patch in twee a drie maanden", zo laat het beveiligingsbedrijf via Twitter weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.