Microsoft dicht lek in Internet Explorer
Patch Tuesday pakt vooral de browser aan
09 december 2009 | Pieterjan Van Leemputten
Microsoft heeft tijdens Patch Tuesday een aantal ernstige kwetsbaarheden in Internet Explorer opgelapt. Voor één lek was er al code in omloop om het te misbruiken.
De lijst voor Patch Tuesday bevat deze maand zes beveiligingspatches die twaalf lekken in Internet Explorer, Windows, Windows Server en Office afsluiten. Vooral de update voor IE is van belang, omdat het zowel op versie 6, 7 als 8 van toepassing is en dit in alle versies van Windows.
Besmette sites
Door de lekken in Internet Explorer kan een hacker van op afstand de controle overnemen met behulp van drive-by downloads. Dat zijn infecties die automatisch binnenkomen wanneer je een besmette site bezoekt. De patches lossen ook een probleem op met ActiveX waarmee er code van op afstand kan worden uitgevoerd.
Andere opgeloste lekken hebben betrekking op de Internet Authentication Service in Windows en Office. De kwetsbaarheden in Windows gaan over Wordpad, de Office Text-converters, de Local Security Authority Subsystem Service en de Active Directory Federation Services.
Ook wordt er een oude update tegen DoS-aanvallen opnieuw vrijgegeven, omdat deze nu bijkomende bescherming biedt.
Lees meer artikels over :
software, browser, beveiliging, microsoft, patchtuesday, internetexplorer
bron: CNet