Microsoft heeft patch voor Internet Explorer
McAfee stelt gratis verwijdertool ter beschikking
21 januari 2010 | Andy StevensMicrosoft heeft later vandaag een patch klaar om het recente lek in Internet Explorer dicht te timmeren. Het lek werd misbruikt voor de Chinese aanval op Google en circuleert intussen ook al op internet.
Het bedrijf zou de patch op de wereld loslaten rond 19.00 uur onze tijd, en zendt drie uur later een publieke webcast uit. Dat staat te lezen in het beveiligingsadvies dat Microsoft net heeft gepubliceerd.
Volgens Microsoft zijn er slechts aanvallen op beperkte schaal, en het heeft alleen nog maar bewijzen gezien van succesvolle aanvallen via Internet Explorer 6. Dat zegt Jerry Bryant van de beveiligingsafdeling van Microsoft.
Kritieke update
“Dit is een standaard cumulatieve update, die iets sneller wordt uitgebracht dan het voorziene updateschema voor februari, en ook het label ‘kritiek’ krijgt opgespeld. Hij pakt onder andere de kwetsbaarheid aan die is opgedoken bij de recente aanvallen tegen Google en een aantal andere bedrijven”, aldus Bryant.
Microsoft raadt gebruikers aan om de update zo snel mogelijk te installeren. Kwetsbare software is, volgens Microsoft, Internet Explorer 6 op Windows 2000 en IE6, 7 en 8 op Windows XP, Server 2003, Vista, Server 2008 en Windows 7.
Operation Aurora
Om het lek te misbruiken, moet een cyberboef een IE-gebruiker naar een website lokken waarop specifieke malware wordt gehost om het browserlek uit te buiten. Dat gebeurt in veel gevallen door malafide mails die eruitzien als berichten met belangrijke informatie, maar die eigenlijk links bevatten naar de website van de aanvallers. Zodra een computer besmet is, kan de controle volledig worden overgenomen.
Intussen heeft beveiligingsbedrijf McAfee aangekondigd dat het een gratis tooltje ter beschikking heeft gesteld dat alle malware die verband houdt met ‘Operation Aurora’ opspoort en verwijdert. Operation Aurora is de naam die McAfee aan de Google-hack heeft gegeven, omdat onderzoekers vermoeden dat dit ook de naam is die de aanvallers zelf gebruikten.
Terwijl je wacht op de fix van Microsoft, kun je de Aurora Stinger downloaden bij McAfee.
bron: ZDNet
Lees verder op ZDNet »
Code voor lek Internet Explorer openbaar
Microsoft dicht 26 lekken in Windows en Office
Nieuwe zwakte in Internet Explorer
Windows-bug na 17 jaar ontdekt
Microsoft wuift browserprobleem weg
Code uit Google-hack lekt uit
Lek Internet Explorer misbruikt in Google-hack
Microsoft dicht lek in Internet Explorer
» Bèta Windows 8 mist startknop
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
» 'iPad 3 wordt in maart gelanceerd'
news
De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.
» Op Facebook verlies je al jouw rechten
news
Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.
Review: Never Dead
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?








