Microsoft brengt XP-update uit om ernstig lek in Internet Explorer te dichten

hacker

Microsoft heeft het ernstige beveiligingslek in Internet Explorer gedicht. Het Amerikaanse IT-bedrijf ook een update uit voor Windows XP, waarmee de kwetsbaarheid ook op dit verouderde besturingssysteem wordt gedicht.

Het is opvallend dat Microsoft ook voor Windows XP een update heeft uitgebracht, aangezien het besturingssysteem sinds 8 april 2014 niet meer wordt ondersteund. Het bedrijf brengt officieel dan ook geen nieuwe updates meer uit voor Windows XP. Microsoft stelt echter dat deze specifieke kwetsbaarheid dusdanig ernstig is dat een uitzondering wordt gemaakt.

Systemen volledig overnemen

De kwetsbaarheid is aanwezig in Internet Explorer 6 t/m 11. Het beveiligingsgat stelt hackers in staat via de webbrowser machines van gebruikers te infecteren met malware en deze uiteindelijk volledig over te nemen. Een hacker kan bijvoorbeeld een website opzetten waar malware wordt aangeboden en vervolgens proberen slachtoffer met een truc naar deze website te lokken. Zodra het doelwit de website via Internet Explorer bezoekt is zijn of haar systeem besmet met de malware. De hacker kan vervolgens ongehinderd zijn gang gaan op de machine.

De update wordt automatisch geïnstalleerd voor gebruikers die de automatische update-feature van Windows hebben ingeschakeld. Gebruikers die deze functie uit hebben gezet moeten de update handmatig installeren.

 
Lees ook
Alles werkt weer, behalve je medewerkers

Alles werkt weer, behalve je medewerkers

Uiteindelijk draait herstel niet alleen om het moment waarop een server weer beschikbaar is of een applicatie weer online staat. Het gaat erom dat medewerkers hun werk weer veilig kunnen doen. Wat mij betreft hoort endpoint access recovery daarom een vaste plek te krijgen in een continuïteitsplan.

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Het ‘2026 State of Physical Security Report’ laat zien dat retailers fysieke beveiliging inzetten voor efficiëntere bedrijfsvoering, veiligheid voor medewerkers en het moderniseren van verouderde infrastructuur

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.