Het recente zero-day beveiligingslek in Internet Explorer mag dan tot de nodige adviezen, waarschuwingen en zelfs Kamervragen hebben geleid, dit soort problemen komen echter steeds minder voor. Dat zegt Microsoft's Daniel Chipiristeanu van het Microsoft Malware Protection Center. Zero-day kwetsbaarheden zijn beveiligingslekken die bekend zijn, maar waarvoor nog geen beveiligingsupdate beschikbaar zijn.
"Zero-day-aanvallen zijn nooit leuk, maar ontwikkelaars doen hun best om het aantal tot een minimum te beperken", laat Chipiristeanu weten. Die merkt tevens op dat Microsoft de afgelopen jaren steeds minder zero-days heeft gezien. "Ik zou dus willen zeggen dat we de juiste weg zijn ingeslagen."
Noodpatch
Daarbij zou het snel verschijnen van de noodpatch en het gebruik van speciale tools zoals Microsoft's Enhanced Mitigation Experience Toolkit (EMET) ook helpen om de blootstelling van gebruikers aan dit soort aanvallen te beperken. In juni werd echter een andere zero-day ontdekt die gebruikt werd om IE-gebruikers aan te vallen.
Deze posting is gelocked. Reageren is niet meer mogelijk.