image

Microsoft verzwijgt patch voor IE zero-day lek

vrijdag 6 juli 2012, 09:58 door Redactie, 7 reacties

Microsoft zal aanstaande dinsdag een beveiligingsupdate voor een ernstig lek in Internet Explorer uitbrengen dat aanvallers actief misbruiken, maar de softwaregigant laat dit niet in de eigen aankondiging weten. Elke vrijdag voor de tweede dinsdag van de maand komt Microsoft met een aankondiging van het aantal updates die tijdens patchdinsdag worden uitgebracht. Ook meldt de softwaregigant om welke programma's het gaat en wat de impact van de verholpen beveiligingslekken is.

Exploit
Op 12 juni verscheen er een waarschuwing van Microsoft dat een kwetsbaarheid in de XML Core Services bij gerichte aanvallen waren ingezet. In plaats van een noodpatch verscheen er een "fix-it" oplossing die gebruikers handmatig moesten toepassen.

Een paar dagen later werd een exploit voor de kwetsbaarheid aan de populaire hacker-toolkit Metasploit toegevoegd en inmiddels is een exploit in de Blackhole exploit-kit verschenen. Cybercriminelen gebruiken deze kit om internetgebruikers via gehackte pagina's met malware te infecteren.

Aankondiging
In de aankondiging van de patches van aanstaande dinsdag wordt nergens gemeld dat er ook voor het XML-lek een update verschijnt. In het verleden liet Microsoft wel weten dat het openstaande en bekende zero-day kwetsbaarheden zou gaan dichten. Nu wordt alleen gemeld dat er negen patches voor zestien lekken in Windows, Internet Explorer, Office, Groove Server en SharePoint verschijnen.

Tegenover Computerworld bevestigt de softwaregigant dat de geplande IE-patches ook het XML-lek zullen verhelpen. Waarom het dit niet in de eigen aankondiging meldt liet Microsoft niet weten.

Reacties (7)
06-07-2012, 10:27 door Anoniem
"Cybercriminelen gebruiken deze kit om internetgebruikers via gehackte pagina's met malware te infecteren. "

En onderzoekers/beveiligers gebruiken het om hun paginas te testen
06-07-2012, 11:27 door [Account Verwijderd]
[Verwijderd]
06-07-2012, 13:25 door Anoniem
zal de update falen wanneer de fixit niet teruggerold is?
06-07-2012, 14:34 door [Account Verwijderd]
[Verwijderd]
09-07-2012, 14:19 door Spiff has left the building
Door Anoniem, vr.6-7, 13:25 uur: zal de update falen wanneer de fixit niet teruggerold is?
Waarop Peter V antwoordde, vr.6-7, 14:34 uur: Dat is een goede vraag natuurlijk. Je kunt beter het zekere voor het onzekere nemen door de FIX terug te rollen.

Of het nodig is vóór de patch van morgenavond de Fix it oplossing uit te schakelen, dat wordt niet beantwoord op deze pagina
http://support.microsoft.com/kb/2719615
maar wel hier:
http://blogs.technet.com/b/srd/archive/2012/06/13/msxml-fix-it-before-fixing-it.aspx

Applying this workaround will not interfere with the installation of the final security update that will address this issue. However, applying the workaround will have a small effect on the startup time of Internet Explorer. Therefore, as you are applying the final security update, you should uninstall the workaround as it will no longer be needed.

Het vooraf uitschakelen van de Fix it oplossing lijkt dus niet noodzakelijk,
maar het is wel verstandig de Fix it oplossing uit te schakelen, pal voor de patch van morgenavond 19.00 uur, of anders daarna.
10-07-2012, 11:14 door Spiff has left the building
Zijn er nu inmiddels al méér bevestigingen bekend
dat vanavond ook het Microsoft XML Core Services lek gepatcht wordt?



Eerder berichtte Computerworld, zoals ook hierboven door de redactie vermeld:
Microsoft later confirmed to Computerworld that it will patch the MSXML vulnerability next Tuesday.
http://www.computerworld.com/s/article/9228828/Microsoft_to_patch_under_attack_XML_bug_next_week

En een dag later berichtte eSecurity Planet:
eSecurity Planet has independently confirmed that one of the bulletins Microsoft expects to release on Tuesday is in fact the XML security issue.
http://www.esecurityplanet.com/patches/will-microsofts-july-patch-tuesday-shut-down-xml-attack.html

Maar daarnaast vind ik niks.
Is iemand anders nog bevestigingen tegengekomen?
10-07-2012, 21:07 door Spiff has left the building
Op het forum werd het al vermeld,
maar voor de volledigheid ook even hier:

Inmiddels is de Microsoft XML Core Services patch uitgebracht:
http://technet.microsoft.com/en-us/security/bulletin/ms12-043
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.