Microsoft heeft gisterenavond een noodpatch uitgebracht voor een ernstige kwetsbaarheid in Internet Explorer die actief is aangevallen voordat de update beschikbaar was. Via het zerodaylek kon een aanvaller in het ergste geval volledige controle over het systeem krijgen.
Alleen het bezoeken van een kwaadaardige of gecompromitteerde website of het te zien krijgen van een besmette advertentie was voldoende geweest. De kwetsbaarheid bevond zich in de laatste versie van Internet Explorer 10 en 11 en werd gevonden door onderzoeker Clément Lecigne van Googles Threat Analysis Group. Verdere details over de waargenomen aanvallen zijn niet beschikbaar gemaakt.
De noodpatch zal op de meeste systemen automatisch worden geïnstalleerd. Daarnaast is er een workaround waarbij de toegang tot het bestand jscript.dll moet worden beperkt. Dit kan echter gevolgen hebben voor features van de browser die van dit bestand afhankelijk zijn. Microsoft adviseert dan ook om de update zo snel als mogelijk te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.