Helpfunctie Internet Explorer loodst hacker binnen
Opnieuw een superpatch voor IE
06 februari 2003 | Jamie Biesemans
Woensdagavond verstuurde Microsoft andermaal een waarschuwing over ernstige veiligheidsproblemen in Internet Explorer. Een nieuwe patch, die en passant ook oudere kwetsbaarheden aanpakt, moet het probleem oplossen.
Het gaat om twee tekortkomingen in het zogeheten
cross-domain security model. Dit is een component die ervoor zorgt dat een website geen toegang heeft tot informatie uit een andere domein of vanop je pc. Door de pas ontdekte kwetsbaarheden kan dat toch, geeft Microsoft nu toe. Het probleem treft versies 5.01, 5.5 en 6.0 van Internet Explorer.
Om de kwetsbaarheden uit te buiten hoeft een hacker alleen maar een surfer naar een aangepaste webpagina lokken. Daar kan hij door een dialoogvenster te misbruiken eigen scripts uitvoeren op de getroffen pc. "In het ergste geval kan de maker van de site malafide code uitvoeren op het systeem van een gebruiker", zegt MS.
De tweede kwetsbaarheid is hieraan verwant en wordt op dezelfde manier uitgebuit. Alleen maakt een hacker hier gebruik van de showHelp-functie, bedoeld om een HTML-pagina met Help-informatie te tonen, om zijn eigen code uit te voeren.
Omdat Outlook in principe de HTML-motor van IE gebruikt, zou een aanval ook de vorm van een HTML-mail kunnen aannemen. Volgens Microsoft zou dit echter niet lukken bij Outlook Express 6.0 en Outlook 2002, of bij Outlook 98 en Outlook 2000, als de Outlook Email Security Update-patch geïnstalleerd is.
Microsoft omschrijft het probleem als "kritisch" op alle IE-platforms en raadt daarom alle gebruikers aan een patch toe te passen op hun systeem. Een bijkomend voordeel is dat de download ook oudere lekken in de browser dicht. De relevante patches vind je op
deze pagina van Microsoft Technet. Het is wel oppassen geblazen: mensen met IE6.0 en Service Pack 1 moeten een andere download kiezen dan zij die nog met de gewone IE6.0 werken.
Lees meer artikels over :
ie, internet explorer
bron: ZDNet
14/04/2009 19:19:48
Origineel bericht van Andr�© Den Haag 07/02/2003
Een nieuwen Patch voor kwetsbaarheden.
Explorer 6 voor windows xp 2,43 mb.
werk niet hij vraagt eerst expl,6 te
instal,ik heb windows xp prof er op
staan een foutje bedankt zdnet.
??????????????????????????????????????
Maar als je Internet explorer 6 sp 1
van 2 mb werkt wel voor windows xp
Home en Prof.
14/04/2009 19:19:47
Origineel bericht van Bornoriginal Den Haag 07/02/2003
De enige patch waar ik overigens lang op gewacht heb waar ik echt iets aan
heb is :Virtual Machine voor Java .
Voor iexplore 6.0 wel te verstaan .
Zonder die patch kon je trouwens ook een by pass maken .
Gewoon het doel van de snelkoppeling veranderen naar Iexplore 5.0 .
Die je dan wel moest kopi�«eren , en niet moest installeren .
Om een lang verhaal kort te maken gebruik eerst je gezonde verstand en als dat niet werkt kan je nog altijd een anders gezond verstand gebruiken .
Als dat allemaal niks oplevert kan je overwegen om een Patch een Extra ,Plus of zoiets te installen .
Waarom problemen maken op iets wat werkt ?
En Hackers en virussen zijn naar mijn mening lang niet zo`n bedreiging als eigenaars van pc`s , die veel beter zijn in het verruineren van hun kostbare pc .
Maar dat is mijn ervaring .
Groeten en sterkte 
14/04/2009 19:19:47
Origineel bericht van Jose Rotterdam 26/02/2003
Ik snap er niets meer van!
Als ik de laatst uitgebrachte patch wil instaleren moet ik oppassen, als ik internet explorer sp1 heb geinstalleerd heb ik een andere patch nodig dan wanneer ik dat niet heb gedaan.
Ik heb de patch Q328676 en Q324929 geinstalleerd. Moet ik alsnog sp1 installeren of kan ik nou gewoon die update(810847)bedoeld voor sp1 installeren???
Q328676 en Q324929 waren updates die ik moest installeren als ik sp1 nog niet had geinstalleerd, anders moest ik een andere update installeren!
Kan iemand mij misschien uitleggen welke
update ik moet hebben?
Bijvoorbaat mijn hartelijke dank!!
Vriendelijke groetjes,
Jose.
in de kijker »
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
lees meer »
news
De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.
lees meer »
news
Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.
lees meer »
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?
lees meer »
wedstrijden »
Win 2x Trust Vintori Wireless Speaker!
Doe mee »
Win 25x Ad-Aware Pro Internet Security!
Doe mee »