image

Microsoft worstelt met Pwn2Own-lekken

woensdag 15 mei 2013, 06:45 door Redactie, 0 reacties

In maart van dit jaar werd Pwn2Own georganiseerd, een wedstrijd waarbij hackers beveiligingslekken in browsers zoals Google Chrome, Mozilla Firefox en Internet Explorer moesten vinden, maar Microsoft is nog altijd niet klaar met de nasleep van het hackfeest. Zowel Chrome, Firefox als Internet Explorer sneuvelden tijdens de wedstrijd. Google en Mozilla kwamen binnen 24 uur met een patch.

Ruim twee maanden later heeft Microsoft nu de twee lekken in Internet Explorer gedicht waardoor de browser werd gehackt. Daarmee is de kous nog niet af voor de softwaregigant. Ook bij de aanval op Google Chrome, Mozilla Firefox alsmede Adobe Flash Player gebruikten de hackers kwetsbaarheden in Windows om de software te hacken.

Melding
De softwareontwikkelaars hebben de kwetsbare code in de applicaties inmiddels allemaal verholpen, maar Microsoft is daar nog niet klaar mee. Drie kwetsbaarheden wachten dan ook nog steeds op een beveiligingsupdate.

Aangezien de organisatie van de hackerwedstrijd de lekken direct aan Microsoft rapporteerde krijgen ze geen voorrang, zoals bij een lek gebeurt dat actief wordt misbruikt.

"We hebben geen enkele reden om aan te nemen dat de organisatie of de onderzoekers die deze lekken ontdekten, de details aan een derde partij hebben doorgespeeld. In het algemeen behandelen we Pwn2Own-lekken als elk ander gerapporteerd lek", zegt Jonathan Ness van het Microsoft Security Response Center. Wanneer de updates voor de resterende lekken verschijnen is onbekend.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.