Internet Explorer-beveiligingsupdate KB4483187 uitgebracht
- Categorie: Internet Explorer
Microsoft heeft op 19 december 2018 een beveiligingsupdate voor Internet Explorer uitgebracht waarmee een beveiligingsprobleem in de scriptengine wordt opgelost.
Microsoft beschrijft het probleem op de volgende manier:
Er bestaat een beveiligingslek met betrekking tot het uitvoeren van externe code door de manier waarop de script-engine objecten in het geheugen in Internet Explorer verwerkt.
De kwestie is gearchiveerd onder CVE-2018-8653 . De pagina Beveiligingsadvies voor CVE-2018-8653 biedt aanvullende details. Het beveiligingslek kan door aanvallers worden gebruikt om willekeurige code in de gebruikerscontext uit te voeren, als het succesvol wordt misbruikt.
Als een gebruiker beheerdersrechten heeft, krijgt de aanvaller deze rechten ook; hierdoor kan de aanvaller software installeren en uitvoeren, en onder andere systeeminstellingen wijzigen.
Uit de beschrijving blijkt dat het voldoende is om een specifiek voorbereide website in Internet Explorer te openen om geïnfecteerd te raken. Houtachtig denkt van wel.
Het beveiligingsprobleem is van invloed op Internet Explorer 11, 10 en 9 op alle ondersteunde client- en serverversies van Windows. Het lost met name het probleem op op apparaten met Windows 7, Windows 8.1 en Windows 10, en Windows Server 2008 en 2012, Windows Server 2012 R2, Windows Server 2016 en Windows Server 2019.
De update is beschikbaar als cumulatieve update voor Internet Explorer en Windows. Microsoft heeft de update al op Windows Update ingeschakeld, maar deze kan ook worden gedownload van de Microsoft Update Catalog-website.
Link naar Microsoft Update-cataloguswebsite:
- Windows 7, 8.1, Windows Server 2008 en 2008 R2, Windows Server 2012, 2012 R2 en Windows Embedded: KB4483187
- Windows 10 versie 1793: KB4483230
- Windows 10 versie 1803: KB4483234
- Windows 10 versie 1809: KB4483235
Merk op dat het wordt niet aanbevolen om een 'check for updates' uit te voeren op Windows Update, omdat het updates kan leveren die u niet op het apparaat wilt installeren; dit kan een nieuwe functie-update voor Windows 10 .
De cumulatieve beveiligingsupdate voor Internet Explorer heeft een bekend probleem dat van invloed is op apparaten met Windows 8.1 of Windows Server 2012 R2. In het dialoogvenster 'Over Internet Explorer 11' wordt KB4470199 van 11 december 2018 weergegeven en niet de nieuwe update.
Microsoft merkt op dat gebruikers kunnen bevestigen dat het systeem is gepatcht door te controleren of jscript.dll de versie 5.8.9600.19230 heeft. Het bestand bevindt zich onder C: Windows System32 jscript.dll