IE-bug al sinds september 2009 bekend
Geschreven door Mark Gamble op vrijdag, 22 januari 2010 12:28   

ie_logoDe Internet Explorer-bug waarmee onder meer Google-accounts onlangs zijn gehackt, blijkt al sinds september vorig jaar bij Microsoft bekend te zijn. Dat vertelt Jerry Bryant van het Microsoft Security Response Center.

 

De Microsoft-patch voor Internet Explorer zou oorspronkelijk pas in februari worden verspreid, maar is al eerder uitgerold om het lek snel te kunnen dichten. Waarom Microsoft uberhaupt zo lang heeft gewacht met het uitbrengen van een patch terwijl het lek al in september 2009 bekend was, is niet duidelijk. Microsoft wacht wel vaker langer met het uitbrengen van patches, waardoor Windows-systemen regelmatig lange tijd worden blootgesteld aan kwetsbaarheden.

 

Het lek heeft ook invloed op andere applicaties die gebruik maken van het bestand mshtml.dll. Dit bestand is de rendering engine van Windows voor het weergeven van html-pagina's. Alle typen programma's die gebruik maken van de rendering engine zijn in principe kwetsbaar, maar de patch die Microsoft heeft uitbracht dicht meteen het lek voor alle programma's, omdat het bestand mshtml.dll wordt vervangen met de update.

 

Browsers die op dit moment het meest kwetsbaar zijn, zijn Internet Explorer 5.01, Internet Explorer 6 (inclusief SP1), Internet Explorer 7 en Internet Explorer 8: kortom, de meest gebruikte browsers. Ook heeft het lek op alle besturingssystemen van Windows grote effecten, zelfs als u Windows 7 gebruikt bent u niet geheel veilig.

 

Met het lek kan uw pc op afstand worden overgenomen en kan er programmacode worden uitgevoerd op afstand als u een dubieuze website bezoekt. Het is dan ook aan te raden om de patch - die momenteel via Windows Update wordt verspreid - te installeren. Handmatig installeren is ook mogelijk (en zelfs aan te raden, aangezien Windows Update niet altijd snel genoeg is), u kunt de patch downloaden via de onderstaande link:

 

Voor Windows 7 en Internet Explorer 8:

http://www.microsoft.com/downloads/details.aspx?displaylang=nl&FamilyID=278443c1-15dc-436b-893b-ffea6d29d16d

 

Overzicht overige besturingssystemen:

http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx


reacties (0)


reageer
Security
Voer de anti-spam code in die in het plaatje staat.

!joomlacomment 4.0 Copyright (C) 2009 Compojoom.com . All rights reserved."

 
 

Neem nu een abonnement

Neem nu een abonnement op PC-Active en ontvang een Conceptronic CH3HNAS Home Media Store NAS* ter waarde van € 99,- cadeau. Met de Home Media Store breidt u uw netwerkcapaciteit eenvoudig uit, dankzij de 1GB-netwerkaansluiting, UPnP, iTunes-server en Samba-server.

 

CH3HNAS_hp_trans2 

 

* Harde schijf niet inbegrepen: de Home Media Store ondersteunt twee SATA-disks met een totale maximale capaciteit van 4TB.


Neem nu een abonnement voor € 66!

 

Gerelateerde artikelen: