Microsoft heeft een noodpatch voor een kritiek beveiligingslek in Internet Explorer uitgebracht dat actief wordt gebruikt om computers met malware te infecteren. Het bezoeken van een gehackte of kwaadaardige website of het te zien krijgen van besmette advertenties is voldoende om de aanvaller willekeurige code op de computer uit te voeren.
Hierbij moet wel worden opgemerkt dat de aanvaller de code met de rechten van de ingelogde gebruiker kan uitvoeren. De impact kan daardoor kleiner zijn als gebruikers met een account met verminderde rechten inloggen, aldus Microsoft. De kwetsbaarheid werd al aangevallen voordat de patch van Microsoft beschikbaar was. Om wat voor soort aanvallen het gaat en wie het doelwit was wordt niet gemeld.
De kwetsbaarheid, die door een onderzoeker van Google aan Microsoft werd gerapporteerd, is aanwezig in IE7 op Windows Vista tot en met IE11 op Windows 10. Vanwege de impact krijgen gebruikers het advies om Security Bulletin MS015-093 direct te installeren. Op de meeste computers zal dit echter automatisch gebeuren.
Deze posting is gelocked. Reageren is niet meer mogelijk.