Zes nieuwe lekken in Internet Explorer

Aparte patch voor IE6.0 met service pack

21 november 2002 | Jamie Biesemans
Aparte patch voor IE6.0 met service pack
Dat Internet Explorer niet bijster veilig is, blijkt wel uit het feit dat Microsoft opnieuw zes lekken bekend heeft gemaakt. Een 'superpatch' moet redding bieden. De patch biedt tevens oplossingen voor al bekende problemen in Internet Explorer.

De 'supperpatch' is beschikbaar voor Internet Explorer 5.01, 5.5 en 6.0. Ook als je Service Pack 1 voor IE 6.0 hebt geïnstalleerd, moet je de patch uitvoeren. Het gaat dan wel om een aparte download. De patches zijn van ZDNet te downloaden via de links onderaan dit artikel.

De zes nieuwe lekken zijn niet allemaal even gevaarlijk. Drie ervan krijgen wel van Microsoft het etiket 'belangrijk' mee. Een slimme hacker kan IE laten crashen, bestanden uit de internetcache plukken of bestanden op de harde schijf van een gebruiker lezen. Volgens Microsoft is het niet mogelijk voor een hacker om bestanden aan te passen of een pc over te nemen.

Een van de kwetsbaarheden is het gevolg van een fout in de code om een png-beeld te tonen, waardoor Internet Explorer crasht. Ook applicaties als Microsoft Office hebben hier last van. Office en andere MS-producten gebruiken namelijk de motor van IE om bepaalde functies uit te voeren, zoals het laten zien van van grafische bestanden met een .pgn-extensie. Het is dus ook interessant om de patch te installeren als Internet Explorer niet je browser is, zegt Microsoft.

De patch bevat verder ook oplossingen voor al bekende problemen. Het zorgt onder meer dat een component om DirectX-bestanden te bekijken niet meer toegankelijk is via IE. Daarnaast wordt een aanpassing van IE6.0 SP1 verder verfijnd.

Deze week maakte Microsoft verder bekend dat toekomstige veiligheidswaarschuwingen in twee versies zullen verschijnen. Naast de reguliere, technische waarschuwing, worden er nu ook meer begrijpbare bulletins voor de doorsnee consument beschikbaar gesteld. Dat is ook voor deze waarschuwing het geval. De eindgebruikerseditie vind je hier.

bron: ZDNet

Tags: ie, browser, lek

ADVERTORIAL »
Whitepaper van Unified Communications


Case: Virtualisatie in het MKB Revera is enthousiast over System Center: "Wij hebben drastische kostenbesparingen gerealiseerd."
Download de case study (pdf, Engelstalig).

TechNet System Center blog Kosten besparen door consolidatie, dat is momenteel dé grote uitdaging.
Lees er alles over op het TechNet System Center weblog.

ADVERTORIAL » Monsterboard.nl

Ook in pittige tijden helpt Monsterboard.nl je bij je zoektocht naar de juiste baan. Elke dag bekijken honderden ICT werkgevers CV’s in onze database op zoek naar het juiste talent.
Zorg dat je gevonden wordt en plaats je CV op Monsterboard.nl.

Alles over beveiliging

Populaire Tags op ZDNet »

Poll »

Stoor jij je aan Google Street View?

Helemaal niet
Nee, zolang ze gezichten en nummerplaten verbergen
Nee, maar ik hoop dat ik er niet op sta
Ja, ik wil op voorhand weten waar ze filmen
Ja, zo’n dienst schendt ieders privacy
  
Win 3x Command & Conquer IV: Tiberian Twilight (pc)!

Win 3x Command & Conquer IV: Tiberian Twilight (pc)!

Doe mee »

Win 4x MyTube Bigpack Internetrecorder 3!

Win 4x MyTube Bigpack Internetrecorder 3!

Doe mee »