Tijdens de patchdinsdag van oktober heeft Microsoft geen tien lekken in Internet Explorer verholpen, maar negen. Dinsdag 8 oktober publiceerde Microsoft Security Bulletin MS13-080, voor tien lekken in IE, waaronder twee zero-day-kwetsbaarheden.
Het Security Bulletin is gisteren door Microsoft aangepast en meldt nu dat er negen in plaats van tien lekken zijn gepatcht. Een lek met de code CVE-2013-3871 is verwijderd. Het gaat om een kwetsbaarheid die door Simon Zuckerbraun was ontdekt en door het Zero Day Initiative van HP, een beloningsprogramma voor onderzoekers die lekken melden, aan Microsoft werd gemeld.
Via de kwetsbaarheid kan een aanvaller willekeurige code op de computer uitvoeren of een Denial of Service veroorzaken. Volgens de softwaregigant is er een documentatiefout gemaakt waardoor het lek ten onrechte in het Security Bulletin stond vermeld. De kwetsbaarheid zal namelijk pas via een toekomstige beveiligingsupdate worden verholpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.