0
Bewaar meld een fout Verstuur {T}print

Helpfunctie Internet Explorer loodst hacker binnen

Opnieuw een superpatch voor IE

06 februari 2003 | Jamie Biesemans
Opnieuw een superpatch voor IE
ZDNet.nl
Woensdagavond verstuurde Microsoft andermaal een waarschuwing over ernstige veiligheidsproblemen in Internet Explorer. Een nieuwe patch, die en passant ook oudere kwetsbaarheden aanpakt, moet het probleem oplossen.

Het gaat om twee tekortkomingen in het zogeheten cross-domain security model. Dit is een component die ervoor zorgt dat een website geen toegang heeft tot informatie uit een andere domein of vanop je pc. Door de pas ontdekte kwetsbaarheden kan dat toch, geeft Microsoft nu toe. Het probleem treft versies 5.01, 5.5 en 6.0 van Internet Explorer.

Om de kwetsbaarheden uit te buiten hoeft een hacker alleen maar een surfer naar een aangepaste webpagina lokken. Daar kan hij door een dialoogvenster te misbruiken eigen scripts uitvoeren op de getroffen pc. "In het ergste geval kan de maker van de site malafide code uitvoeren op het systeem van een gebruiker", zegt MS.

De tweede kwetsbaarheid is hieraan verwant en wordt op dezelfde manier uitgebuit. Alleen maakt een hacker hier gebruik van de showHelp-functie, bedoeld om een HTML-pagina met Help-informatie te tonen, om zijn eigen code uit te voeren.

Omdat Outlook in principe de HTML-motor van IE gebruikt, zou een aanval ook de vorm van een HTML-mail kunnen aannemen. Volgens Microsoft zou dit echter niet lukken bij Outlook Express 6.0 en Outlook 2002, of bij Outlook 98 en Outlook 2000, als de Outlook Email Security Update-patch geïnstalleerd is.

Microsoft omschrijft het probleem als "kritisch" op alle IE-platforms en raadt daarom alle gebruikers aan een patch toe te passen op hun systeem. Een bijkomend voordeel is dat de download ook oudere lekken in de browser dicht. De relevante patches vind je op deze pagina van Microsoft Technet. Het is wel oppassen geblazen: mensen met IE6.0 en Service Pack 1 moeten een andere download kiezen dan zij die nog met de gewone IE6.0 werken. Lees meer artikels over : ie, internet explorer

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »