Microsoft brengt XP-update uit om ernstig lek in Internet Explorer te dichten

hacker

Microsoft heeft het ernstige beveiligingslek in Internet Explorer gedicht. Het Amerikaanse IT-bedrijf ook een update uit voor Windows XP, waarmee de kwetsbaarheid ook op dit verouderde besturingssysteem wordt gedicht.

Het is opvallend dat Microsoft ook voor Windows XP een update heeft uitgebracht, aangezien het besturingssysteem sinds 8 april 2014 niet meer wordt ondersteund. Het bedrijf brengt officieel dan ook geen nieuwe updates meer uit voor Windows XP. Microsoft stelt echter dat deze specifieke kwetsbaarheid dusdanig ernstig is dat een uitzondering wordt gemaakt.

Systemen volledig overnemen

De kwetsbaarheid is aanwezig in Internet Explorer 6 t/m 11. Het beveiligingsgat stelt hackers in staat via de webbrowser machines van gebruikers te infecteren met malware en deze uiteindelijk volledig over te nemen. Een hacker kan bijvoorbeeld een website opzetten waar malware wordt aangeboden en vervolgens proberen slachtoffer met een truc naar deze website te lokken. Zodra het doelwit de website via Internet Explorer bezoekt is zijn of haar systeem besmet met de malware. De hacker kan vervolgens ongehinderd zijn gang gaan op de machine.

De update wordt automatisch geïnstalleerd voor gebruikers die de automatische update-feature van Windows hebben ingeschakeld. Gebruikers die deze functie uit hebben gezet moeten de update handmatig installeren.

 
Lees ook
"Iraans spionagecluster richt zich op beleidsexperts": Proofpoint

"Iraans spionagecluster richt zich op beleidsexperts": Proofpoint

Terwijl dit eerste onderzoek wordt vrijgegeven, is de toekenning voor UNK_SmudgedSerpent nog niet bevestigd. De TTP’s en infrastructuur zetten eerder waargenomen gedrag van Iraanse dreigingsactoren voort. En de focus op Iraanse deskundigen op het gebied van buitenlands beleid weerspiegelt de prioriteiten van de Iraanse regering wat betreft inlicht1

Proofpoint rapport: GenAI-adoptie, datagroei en risico’s van binnenuit komen samen en zorgen voor grote datasecurity-uitdagingen

Proofpoint rapport: GenAI-adoptie, datagroei en risico’s van binnenuit komen samen en zorgen voor grote datasecurity-uitdagingen

Bijna de helft van de respondenten van het onderzoek noemt wildgroei van data in cloud- en hybride-omgevingen als belangrijkste zorg, 44% geeft toe onvoldoende zicht te hebben op het gebruik van GenAI

ISACA Risk Event 2025

ISACA Risk Event 2025

Het ISACA Risk Event is sinds 2017 een jaarlijks congres in Nederland dat professionals in IT-risico, cybersecurity, governance en audit samenbrengt. Sinds de oprichting is het uitgegroeid tot een van de leidende platforms voor digitaal vertrouwen en veerkracht in het land.