Microsoft dicht lek in Internet Explorer, ook voor XP
Microsoft heeft een patch uitgebracht om een enorm zerodaylek te dichten dat onlangs in Internet Explorer werd aangetroffen.
Ook Internet Explorer-versies die op XP draaien, worden dan toch verholpen en dat is opmerkelijk, omdat XP al enkele weken niet meer officieel ondersteund wordt door Microsoft.
[related_article id=”161452″]
Snel overschakelen
De XP-gebruikers in de kou laten staan was de logische, rationele keuze geweest, maar dat zou het bedrijf waarschijnlijk een hoop negatieve reclame en boze gebruikers hebben opgeleverd. Of dit nu een eenmalige uitzondering is, wil Microsoft niet zeggen. In een blogbericht herinnert Adrienne Hall, directeur van Microsoft Trustworthy Computing nog eens aan het officiële standpunt van het bedrijf: om echt goed beschermd te zijn, moeten gebruikers zo snel mogelijk overschakelen op een moderner systeem als Windows 7 of Windows 8.
Niet de eerste keer
In 2005 was er overigens al een gelijkaardig incident. Ook voor Windows NT 4 kwam er nog een veiligheidsupdate uit, ook al was de ondersteuning daarvoor eind 2004 afgelopen. Die update werd wel niet automatisch verspreid via Windows Update. Gebruikers die hem wilden installeren, moesten hem expliciet downloaden. Het bleek toen ook de allerlaatste update te zijn voor NT4.
Deze nieuwe reparatie voor XP zal na verloop van tijd wel automatisch geïnstalleerd worden. Wie Windows Update handmatig opstart, kan hem al onmiddellijk installeren.
Eerst Windows 7 en 8 dan XP
Meer informatie over de update kan je hier lezen. Gebruikers van Windows 7 moeten overigens eerst een andere update installeren, zo niet dan zal Internet Explorer op hun systeem crashen. Windows Update doet dat automatisch.
Het lek in IE werd enkele dagen geleden door het beveiligingsbedrijf FireEye ontdekt. Het komt voor in IE 6 tot 11, maar richtte zich in eerste instantie vooral op IE 9, 10 en 11 en systemen die Windows 7 en 8 draaien. Daarna doken ook aanvallen op die vooral XP-machines met IE8 in het vizier namen.