Microsoft komt vrijdag met een tussentijdse security-update voor een lek in Internet Explorer. Bovendien is nu al een work-around beschikbaar. Het lek maakt het uitvoeren van malafide code mogelijk als een besmette website wordt bezocht.
Dat er vrijdag een tussentijdse update wordt uitgerold, geeft aan dat Microsoft het lek als ernstig beschouwt en dat het actief wordt misbruikt; normaliter wacht Microsoft met updates tot update tuesday, de tweede dinsdag van de maand. Dat is om ict-afdelingen niet onnodig te belasten, redeneert Microsoft.
Nu komt er dus toch een tussentijdse update. Bovendien kan er nu al een work-around worden geïnstalleerd, die het probleem moet verhelpen. "Hoewel de meerderheid van de gebruikers geen last heeft van dit probleem, komen we nu al met een tijdelijke oplossing", laat Microsoft weten. Microsoft raadt gebruikers echter aan om ook als deze hotfix is geïnstalleerd, de update vrijdag toch te installeren.
Het beveiligingsprobleem in kwestie kwam eerder deze week aan het licht. Aanvankelijk leek het er enkel op dat alleen Internet Explorer 7 en 8 kwetsbaar waren voor de bug, die het uitvoeren van malafide code mogelijk maakt. Later bleek echter ook de recentste IE-versie, 9.0, kwetsbaar. De komende nieuwe versie van Internet Explorer, IE10, is niet kwetsbaar.
De bug zit hem in de manier waarop Internet Explorer omgaat met objecten in het geheugen die zijn verwijderd of die niet op een juiste manier geheugen toegewezen hebben gekregen. Daardoor kan het geheugen corrupt raken en kan eigen code worden uitgevoerd. Het surfen naar een besmette website is genoeg om de bug op te lopen.
In de afgelopen dagen waarschuwden verschillende instanties voor het gebruik van Internet Explorer in verband met de bug, waaronder de Duitse overheid en de Consumentenbond. Het gebruik van de browser werd afgeraden zo lang er nog geen update beschikbaar was. Daardoor ontstond de nodige media-aandacht, waarbij wordt voorbijgegaan aan het feit dat kwetsbaarheden in software geregeld voorkomen.
Zullen we helemaal maar geen software meer gebruiken? Alles bevat fouten. Microsoft, Apple, Google, Linux... Niet blijft verschoont van bugs.Het gebruik van de browser werd afgeraden zo lang er nog geen update beschikbaar was. Daardoor ontstond de nodige media-aandacht, waarbij wordt voorbijgegaan aan het feit dat kwetsbaarheden in software geregeld voorkomen.
[Reactie gewijzigd door Peetke op donderdag 20 september 2012 09:33]
Daar ben ik het niet mee eens. Chrome en Firefox houden zich strikt aan de normen, dit kan je never-nooit zeggen van IE. Die met elke update net afwijkt van de rest. Als je dan zo dom ben om daar je bedrijfs-interne applicaties op te laten leunen, moet je ook niet gaan zeuren dat je niet kunt updaten vanwege deze applicaties.En dat geldt net zo goed voor IE als voor Safari / Firefox / Chrome enz, alleen hebben die het geluk dat ze niet de historische installed-base hebben van 10+ jaren in het bedrijfsleven.
[Reactie gewijzigd door defixje op donderdag 20 september 2012 10:18]
En dus worden security issues met die versie nooit verholpen. Zelfde verhaal dus als met IE6.Zucht. In een bedrijfsomgeving kun je auto update van Chrome gewoon uitschakelen hoor. Er zijn zelfs policy templates voor die browser.
"Embrace, extend, and extinguish",[1] also known as "Embrace, extend, and exterminate",[2] is a phrase that the U.S. Department of Justice found[3] was used internally by Microsoft[4] to describe its strategy for entering product categories involving widely used standards, extending those standards with proprietary capabilities, and then using those differences to disadvantage its competitors.
[Reactie gewijzigd door freaky op donderdag 20 september 2012 11:12]
[Reactie gewijzigd door batjes op donderdag 20 september 2012 11:17]
Van welke planeet kom jij eigenlijk? Het web is in 1991 door Tim Berners-Lee openbaar gemaakt, begin jaren '90 had je voornamelijk Mosaic en Netscape als browsers en Microsoft publiceerde pas in augustus 1995 Internet Explorer 1.0 (die ze hadden overgenomen van een ander bedrijf). IE 1.0 zat niet eens standaard in Windows 95, maar moest je los kopen in het Plus pack. Hoe kun je dan met droge ogen beweren dat "MS is al sinds de begin jaren 90 bezig om standaarden te creeren in het web" terwijl Microsoft pas in 1995 haar eerste browser publiceerde?Hetzelfde gebeurt regelmatig. MS is al sinds de begin jaren 90 bezig om standaarden te creeren in het web, meestal gepoogd dit te doen in samenwerking met de rest, maar gezien de rest (in die tijd, Sun, Opera, Mozilla/netscape voornamelijk) een takkehekel had aan MS en niet moest denken aan een samenwerkings verband. Moest MS maar met eigen standaarden komen en dergelijke.
Het is weken geleden dat ik nog eens zo goed gelachen heb.Chrome en Firefox houden zich strikt aan de normen
[Reactie gewijzigd door batjes op donderdag 20 september 2012 12:33]
Fijn dat je er de humor van in ziet, en overdreven is het ook wel (in iedere browser zitten wel wat fouten), maar Internet Explorer is/was er gewoon berucht om (kijk gewoon naar de titels op de eerste x pagina's). Meer kwalitatief zie b.v. hier, hier, hier* (recenter), ... wat je wel ziet is dat standardssupport van IE met de release beter wordt, en met IE9 het probleem aan het verdwijnen is. Het was dus wel een groot probleem. Einde debat. Standaarden werken toch wel redelijk.Het is weken geleden dat ik nog eens zo goed gelachen heb.
Firefox is grotendeels een voortzetting van de rewrite die met het plan van Netscape 5 is begonnen.Firefox is gebouwd bovenop Netscape Navigator. Niet-standaard dingen die in Netscape zaten zitten vandaag nog altijd in Firefox (bv de blink-tag).
[Reactie gewijzigd door :murb: op donderdag 20 september 2012 19:26]
Ja, als het een ernstige prodcutiefout is meestal wel.Dus een actieve exploit is minder erger dan een bug in een productieomgeving?
[Reactie gewijzigd door hAl op donderdag 20 september 2012 10:37]
[Reactie gewijzigd door EgMaf op donderdag 20 september 2012 10:01]
[Reactie gewijzigd door hAl op donderdag 20 september 2012 10:48]
[Reactie gewijzigd door Dreamvoid op donderdag 20 september 2012 12:00]
Dat is pas BS.En IE heeft iets wat de andere browsers niet hebben. In volledige releases word er niets, maar dan ook NIETS gedaan aan Trident tenzij het een security exploit is. HTML tags/functies worden niet gewijzigd, worden niet vernieuwd en niet verwijderd.
FF en Chrome doen dit wel.
[Reactie gewijzigd door batjes op donderdag 20 september 2012 12:28]
[Reactie gewijzigd door batjes op donderdag 20 september 2012 13:00]
[Reactie gewijzigd door sambalbaj op donderdag 20 september 2012 09:19]
[Reactie gewijzigd door Dreamvoid op donderdag 20 september 2012 10:00]
[Reactie gewijzigd door Mandrake466 op donderdag 20 september 2012 09:34]
Onder Windows 7x64 heb je zowel een 32 bits versie van IE (C:\Program Files (x86)\Internet Explorer) als een 64 bits versie (C:\Program Files\Internet Explorer). Het is alleen dat de standaard snelkoppelingen de 32 bits versie starten.Edit: Oh wacht ik heb wel W7 64b maar Explorer is nog steeds 32b
[Reactie gewijzigd door batjes op donderdag 20 september 2012 11:13]
[Reactie gewijzigd door ViperXL op donderdag 20 september 2012 10:58]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True