Details over een onbekend beveiligingslek in Internet Explorer waardoor aanvallers Windows-computers kunnen overnemen, worden al drie jaar door een Frans beveiligingsbedrijf verkocht. Het Franse VUPEN zoekt naar onbekende kwetsbaarheden, die het vervolgens aan opsporingsdiensten en landen aanbiedt. Details worden niet met de softwareleverancier in kwestie gedeeld.
VUPEN laat nu via Twitter weten dat een onbekend lek in IE na drie jaar nog steeds werkt. Het gaat om de oudste kwetsbaarheid die de Fransen in de aanbieding hebben. Een gemiddelde zero-day zou tussen de zes en twaalf maanden actief zijn voordat de betreffende softwareleverancier het dicht.
De Duitse beveiligingsonderzoeker Stefan Esser is niet onder de indruk van het drie jaar oude IE-lek. Een kwetsbaarheid die hij zes jaar geleden in PHP rapporteerde zou nog steeds open staan.
Deze posting is gelocked. Reageren is niet meer mogelijk.