Onofficiële patch eEye voor lek in IE
Installeren op eigen risico
28 maart 2006 | Remco Mourits
Microsoft heeft nog steeds geen patch uitgebracht voor een gevaarlijk lek in Internet Explorer (IE), dat vorige week werd ontdekt. Daarom komt beveiligingsbedrijf eEye Digital Security nu met een onofficiële patch.
Zowel versie 5 als 6 van Internet Explorer zijn kwetsbaar. Bovendien waart er op internet code rond die kan worden gebruikt om het lek te misbruiken. Daarom wil eEye niet langer wachten op Microsoft, dat slechts voorstelt Active Scripting uit te schakelen zolang het bedrijf geen oplossing heeft vrijgegeven.
Het lek zit in de manier waarop de browser omgaat met de DHTML-functie createTextRange. Kwaadwillenden die IE-gebruikers lokken naar een website die met exploitcode is geprepareerd, kunnen op die manier het systeemgeheugen ?corrupteren? en de controle over de pc overnemen.
De patch van eEye is geschikt voor Windows NT 4.0, 98, Millennium, 2000 SP4, XP en Server 2003, in combinatie met IE 5.01 SP4; 5.5 of IE 6. Het installeren gebeurt op eigen verantwoordelijkheid. eEye adviseert hun tijdelijke patch weer te verwijderen voordat uiteindelijk de officiële Microsoft-patch wordt geïnstalleerd.
Lees meer artikels over :
explorer, patch, browser
bron: ZDNet
15/04/2009 06:48:38
Origineel bericht van Jan Neuspeuter 28/03/2006
Die hebben het veel te druk met Windows Vista, en IE7 betá versie.
15/04/2009 06:48:38
Origineel bericht van Voula 29/03/2006
Heeft explorer beta ook dit probleem!!!
15/04/2009 06:48:37
Origineel bericht van Evert 29/03/2006
Hallo waar blijven de update's
15/04/2009 06:48:36
Origineel bericht van jan mdkan ergens 29/03/2006
Microsoft is bezig met het testen van de updates. Deze update is niet grondig getest en kan bijwerkingen hebben. Dit wil MS koste wat kost voorkomen.
Het is raar dat MS de bijwerkingen belangerijker vind dan de momenteel kwetsbare computers maar dit is de manier hoe MS werkt en is vaak de beste keuze geweest.
15/04/2009 06:48:36
Origineel bericht van Onbekend 31/03/2006
niet voor win9x. dus...
citaat site:
Please note that at this time this workaround only supports Windows NT, Windows 2000, Windows XP, and Windows 2003 and is fully removable.
15/04/2009 06:48:36
Origineel bericht van James Bond Amsterdam 31/03/2006
En zit er ook een uninstaller bij deze patch? Ik bedoel maar, ze raden aan deze patch weer te verwijderen VOOR je de officiële patch van Microsoft installeerd, maar dat houd dan in dat je "Automatische Updates" uit moet zetten zeker?
Ik vind geen info hoe je deze patch verwijderd, als je hem niet meer nodig hebt.....?!
Hoe?
15/04/2009 06:48:36
Origineel bericht van Ferry 24/09/2006
Ik vind zelf belachelijk dat een onbekende met een patch aan komt zetten. Op zich goed bedoelt, maar toch ook onbetrouwbaar. In het verhaal staat al vermeld, "op eigen risico" wat op zich ook belachelijk maakt. Laat dan svp achterwegen en Microsoft dient dit veel sneller op te lossen, zij zijn zelfs NB de leverancier hiervan.... waarom altijd zo lang wachten???? Verantwoordelijkheid ligt volledig in handen van Microsoft en niemand anders!
15/04/2009 06:48:36
Origineel bericht van Insa 24/09/2006
Ja en hun bestaande gebruikers/klanten zal hun een worst wezen. Die duwen ze direct weer voor veelgeld het niet-gevraagde, wie zit daar nu weer op te wachten, Vista door de strot. En weddeen: dat heeft nog meer lekken&gebreken.
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »