0
Bewaar meld een fout Verstuur {T}print

Negen gevaarlijke lekken in Internet Explorer

Wachtwoorden niet meer veilig

11 november 2002 | Joost Blokzijl
Wachtwoorden niet meer veilig
ZDNet.nl
Beveiligingsexperts hebben liefst negen nieuwe lekken blootgelegd in Microsoft Internet Explorer versie 5.5 en 6. Het beveiligingsbedrijf GreyMagic ontdekte dat hackers in staat zijn om bestanden met daarin onder meer wachtwoorden te downloaden. Alle fouten, op één na, worden door de experts bestempeld als ernstig.

GreyMagic heeft Microsoft niet vantevoren op de hoogte gebracht, maar gelijktijdig met de openbaarmaking van het veiligheidsprobleem. Ze vindt dat Microsoft in het verleden te traag heeft gereageerd op dit soort lekken, en dat het de nieuw ontdekte daarom onmiddellijk in de openbaarheid moest brengen.

Microsoft gaat inhoudelijk niet in op de fouten, wel heeft men kritiek op de manier waarop het beveiligingsbedrijf de lekken naar buiten heeft gebracht. Het softwarebedrijf is van mening dat zij in alle gevallen als eerste moet worden ingelicht. Microsoft vindt dat GreyMagic hackers nu het gereedschap in handen geeft om waarmee zij computergebruikers kunnen aanvallen.

Een beschrijving van alle lekken is te vinden op de website van GreyMagic, inclusief een algemene oplossing die bestaat uit het uitschakelen van ?Active Scripting?.

Internet Explorer 6, met het laatste Service Pack geïnstalleerd, is voor zeven lekken niet meer gevoelig, maar de twee andere lekken tasten nog wel de veiligheid van deze browser aan.

De hacker is niet alleen in staat om bestanden op de computer van het slachtoffer in te zien, ook kan hij programma?s opstarten zonder diens toestemming. Wel moet een aanvaller de exactie lokatie weten van de bestanden die hij wil inzien of kopiëren, maar een groot probleem is dat niet. Windows slaat belangrijke bestanden namelijk altijd in dezelfde locatie op.

Aangezien er nog geen patch is om de lekken te dichten adviseren de ontdekkers Active Scripting uit te schakelen in Internet Explorer. Om te bekijken of een computer kwetsbaar is voor de ontdekte lekken heeft GreyMagic een test online gezet. Om Active Scripting uit te schakelen gaat u naar de beveiligingsopties van Internet Explorer (Extra- Internet Opties- Beveiliging). Kies daar voor Aangepast Niveau. Onder het kopje Scripting kunt u deze mogelijkheid uitschakelen (Actieve Scripts uitvoeren). Lees meer artikels over : microsoft, lek, explorer, greymagic

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »