Er is een herziene versie van de advisory verschenen waarin Microsoft voor een nieuw beveiligingslek in Internet Explorer waarschuwt. In versie 1.1 van de advisory zijn verschillende zaken aangepast over de maatregelen die gebruikers en organisaties kunnen nemen om zich tegen aanvallen te beschermen.
De kwetsbaarheid werd dit weekend bekendgemaakt en is aanwezig in Internet Explorer 6 tot en met Internet Explorer 11, hoewel de waargenomen aanvallen alleen tegen IE9, IE10 en IE11 waren gericht. Allerlei organisaties in zowel binnenland als buitenland adviseren met name consumenten om op een andere browser over te stappen. Er zijn echter verschillende technische maatregelen die IE-gebruikers kunnen nemen om zichzelf te beschermen.
Dit is met name voor bedrijven en organisaties bedoeld die niet eenvoudig op een andere browser kunnen overstappen of applicaties gebruiken die alleen met IE werken. In de nieuwe versie van de advisory heeft Microsoft het advies verduidelijkt dat het instellen van de Enhanced Protected Mode in de browser zowel gebruikers van IE10 als IE11 beschermt. Protected Mode staat standaard uitgeschakeld, behalve in de Metro-interface van de browser op Windows 8 en Windows 8.1
Daarnaast zijn de stappen aangepast voor het unregistreren van VGX.DLL. Dit is het bestand waar de kwetsbaarheid zich in bevindt. De maatregel heeft echter wel gevolgen voor applicaties die VGX.DLL gebruiken. Om de maatregel uit te voeren zijn wel verhoogde rechten vereist. Iets wat in het eerste advies ontbrak. Ook is er aparte uitleg voor het uitvoeren van het betreffende commando op zowel 32-bit als 64-bit systemen.
Verder heeft Microsoft het advies om VGX.DLL op een Access Control List te plaatsen verwijderd. De maatregel beschermt gebruikers wel tegen aanvallen, maar wordt niet langer door Microsoft geadviseerd, omdat het hetzelfde effect heeft als het unregistreren van VGX.DLL, maar veel lastiger is om uit te rollen. Het advies om Microsofts gratis Enhanced Mitigation Experience Toolkit (EMET) als bescherming te gebruiken blijft onveranderd.
Deze posting is gelocked. Reageren is niet meer mogelijk.