Overslaan en naar de inhoud gaan

Microsoft-patches dichten kritieke lekken in IE

Eén van de kritische beveiligingsupdates voor Internet Explorer, MS13-037, dicht elf verschillende lekken in de browser die draait op bijna alle versies van Windows die nu nog worden ondersteund. De lekken bieden onverlaten de kans op remote code execution door misbruik te maken van de wijze waarop IE script-toegang geeft tot data en objecten in het geheugen verwerkt.
Business
Shutterstock
Shutterstock

De andere kritieke patch dicht het lek in IE dat pas anderhalve week officieel bekend is bij Microsoft en misbruikt werd om malware te plaatsen op een licht gewijzigde website van het Amerikaanse ministerie van Arbeid. De snelheid waarmee Microsoft dit lek dicht, wordt alom geroemd.

De 8 andere security updates krijgen het stempel ‘belangrijk’, wat aanzienlijk minder urgent is dan ‘kritiek’, het hoogste alarmeringsniveau. Zij dichten onder meer lekken in Lync 2010 en Lync Server 2013 en Communicator 2007 en in .NET Framework.

DoS-aanval

Patch MS13-039 voor HTTP.sys kan volgens experts ook maar beter snel worden toegepast, ook al gaat het niet om een officieel als kritiek aangeduid lek. Het lost een lek op in Web Internet Information Services (IIR) dat gebruikt kan worden in een DDoS-aanval door een http-packet te misbruiken. Het lek maakt zo’n aanval relatief makkelijk uitvoerbaar. Verwacht wordt dat binnen een paar weken al exploits beschikbaar zullen zijn om dit lek te misbruiken.

Ook voorziet de patchronde in oplossingen voor 11 lekken in Publisher, een zwakke plek in Word, in Visio en in Windows Essentials.


Tevens worden 3 lekken in Kernel-Mode Drivers gedicht. Daarbij gaat het om alle versies van Windows die nu nog worden ondersteund.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in