Een ernstig beveiligingslek in Internet Explorer dat al een maand wordt misbruikt is eindelijk door Microsoft gepatcht. Het gaat om een kwetsbaarheid in de Microsoft XML Core Services waardoor een aanvaller het onderliggende systeem kan overnemen. De aanval was eerst bij gerichte aanvallen ingezet, maar wordt inmiddels ook voor grootschalige aanvallen gebruikt. In totaal publiceerde Microsoft als onderdeel van de patchdinsdag van juli negen patches voor in totaal zestien lekken.
Naast het XML-lek werden via een andere beveiligingsupdate ook twee andere kwetsbaarheden in IE gepatcht. Deze twee updates, MS12-043 en MS12-044, krijgen samen met MS12-045 de hoogste prioriteit. MS12-045 betreft een lek in Microsoft Data Access Components (MDAC). Ook via deze kwetsbaarheid is het mogelijk om willekeurige code op het systeem uit te voeren.
Exploits
Microsoft verwacht dat aanvallers binnen een maand exploitcode voor deze lekken hebben ontwikkeld. Systeembeheerders krijgen dan ook het advies om de drie updates zo snel als mogelijk uit te rollen. De overige patches zijn voor Windows, Visual Basic voor Applications, Office en Sharepoint. Updaten kan via de Automatische Update functie of Windows Update.
Deze posting is gelocked. Reageren is niet meer mogelijk.