image

Een-na-laatste patchronde XP verhelpt 18 IE-lekken

woensdag 12 maart 2014, 09:55 door Redactie, 7 reacties

Tijdens de een-na-laatste patchronde van Windows XP heeft Microsoft 23 lekken verholpen, waarvan 18 in Internet Explorer. In totaal verschenen er gisteravond vijf beveiligingsupdates, waarvan MS14-012 de hoogste prioriteit heeft. Dit is de update die de 18 lekken in alle ondersteunde versies van IE verhelpt.

Onder de gepatchte lekken bevinden zich ook twee zero daylekken in Microsofts browser. Het eerste zero daylek was al bekend en betrof een aanval die op 20 januari plaatsvond en bij gerichte aanvallen tegen gebruikers van IE10 werd ingezet. Het bezoeken van een gehackte of kwaadaardige website met een kwetsbare versie van de browser was voldoende om met malware besmet te raken.

Daarnaast is er een zero daylek in Internet Explorer 8 verholpen dat de afgelopen periode ook actief werd aangevallen. De aanval werkte in alle gevallen tegen gebruikers van Windows XP. In het geval van Windows Vista en later werkte de aanval alleen als gebruikers een recente Windowsupdate misten. Gebruikers van Vista en nieuwer die alle Windowsupdates hadden geïnstalleerd zouden ondanks de aanwezigheid van het lek toch niet kwetsbaar zijn.

Overige updates

De overige vier updates die zijn verschenen zijn voor DirectShow, Silverlight, Windows Kernel-Mode Driver en het Security Account Manager Remote (SAMR) protocol. Alleen de update voor DirectShow. MS14-013, is ook als kritiek bestempeld. Via dit lek kan een aanvaller willekeurige code op het systeem uitvoeren. Updaten kan via de Automatische Updatefunctie of Windows Update.

Image

Reacties (7)
12-03-2014, 10:07 door [Account Verwijderd]
[Verwijderd]
12-03-2014, 10:26 door Anoniem
Door Ubuntu: en daarna gewoon overstappen op google's Chrome, ben je weer voor jaren beveiligt
Beetje onzinnige opmerking, voor Chrome komen er nog meer updates uit dan voor IE.
12-03-2014, 10:45 door Mysterio
Door Ubuntu: en daarna gewoon overstappen op google's Chrome, ben je weer voor jaren beveiligt
Jaren? Google heeft de ondersteuning uitgebreid tot april 2015. Daarnaast is een product zo veilig als op dat moment bekend is.
12-03-2014, 11:06 door [Account Verwijderd] - Bijgewerkt: 12-03-2014, 11:56
[Verwijderd]
12-03-2014, 11:55 door [Account Verwijderd]
[Verwijderd]
12-03-2014, 14:31 door Anoniem
Een andere browser gaat niet helpen als XP lek is.
12-03-2014, 16:22 door Anoniem
Door Anoniem: Een andere browser gaat niet helpen als XP lek is.
Jawel. Google blijft Chrome op XP nog een tijdje updaten nadat de deadline van Microsoft (8 april 2014) is verstreken. Microsoft doet datzelfde niet met IE.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.