Microsoft heeft een patch uitgebracht voor kritieke lekken in Internet Explorer waarmee aanvallers dezelfde rechten zouden kunnen krijgen als de huidige gebruiker. Daarvoor moeten slachtoffers wel een door de aanvallers geprepareerde site bezoeken.
De lekken zitten in alle versies van Internet Explorer vanaf versie 7 en raken dus alle Windows-versies die Microsoft ondersteunt, namelijk Vista, 7, 8, 8.1 en 10. Het lek zit in de manier waarop Internet Explorer objecten in het geheugen adresseert, schrijft Microsoft.
De vinders van de diverse lekken, waaronder beveiligingsbedrijf FireEye, Trend Micro en Verisign, hebben de details van de lekken nog niet bekendgemaakt, waardoor onbekend is hoe ze precies werken. Het gevolg van een aanval met deze lekken is volgens Microsoft dat als aanvallers gebruikmaken van een daarvoor ontworpen site, zij dezelfde rechten krijgen op de pc als de gebruiker. Als de gebruiker dus administrator is, krijgen de aanvallers die rechten ook. Microsoft heeft de lekken daarom aangeduid als kritiek.
Het lek zit alleen in Internet Explorer en niet in Microsofts Edge-browser op Windows 10 of andere browsers als Chrome, Opera en Firefox. De patch is onderdeel van de maandelijkse update van Microsoft voor Windows en zal dus bij gebruikers via Windows Update op de pc's komen.