Microsoft dicht Internet Explorer-gat

Redactie
0

Microsoft heeft een workaround uitgebracht, waarmee het kritieke lek in de Internet Explorer tot het verschijnen van de definitieve patch provisorisch gedicht kan worden. De patch zal aanstaande vrijdag (morgen) via Windows Update verspreid worden, zoals het bedrijf in zijn security response blog heeft aangekondigd.

Als je op Internet Explorer aangewezen bent, kun je het beste de workaround meteen gebruiken. Anders kun je beter even een andere browser gebruiken. Het lek zit in IE-versies 6 tot 9 onder alle Windows-versies.

Door het lek kan het systeem bij het bezoeken van een speciaal geprepareerde website met malware geïnfecteerd worden. Deze malware kan overal op de loer liggen – het lukt cybercriminelen steeds weer bekende websites te hacken en deze als virusverspreiders te misbruiken.. Het gat wordt al actief voor aanvallen gebruikt en de hiervoor benodigde tools zijn vrij op internet verkrijgbaar.

Het lek zit in de functie CMshtmlEd::Exec(). Een aanvaller kan uitlokken, dat Internet Explorer een al vrijgegeven geheugenbereik benadert (use-after-free). Dat zorgt ervoor dat IE shellcode uitvoert, die de aanvaller tevoren in het geheugen gezet heeft.

Deel dit artikel

Lees ook

NordVPN aanbieding: dit is dé deal die jij nodig hebt van deze VPN-dienst

Ben je op zoek naar een goede NordVPN aanbieding? Dan hebben wij goed nieuws voor je! Wij hebben dé deal voor jou gevonden voor NordVPN die je via de ...

Met deze nieuwe Ziggo aanbieding hoopt de provider op nieuwe klanten

Vorig jaar schreven we al over zowel de KPN inflatiecorrectie 2023 als de Ziggo inflatiecorrectie 2023 die niet bij iedereen in de smaak was gevallen....

0 Praat mee
avatar
  Abonneer  
Laat het mij weten wanneer er