0
Bewaar meld een fout Verstuur {T}print

Internet Explorer opnieuw lek

Patch voorlopig niet beschikbaar

01 december 2003 | Jamie Biesemans
Patch voorlopig niet beschikbaar
ZDNet.nl
De Deense computerbeveiligingsfirma Secunia is een aantal nieuwe lekken in Internet Explorer op het spoor gekomen. In combinatie met elkaar bieden ze een aanvaller een kans in te breken op een pc. Voorlopig heeft Microsoft nog geen patch beschikbaar gesteld.

Tenzij de lekken die Secunia ontdekte ernstig genoeg blijken, zal een patch pas verschijnen in het maandelijkse bulletin dat door Microsoft wordt verspreid. Sinds de invoering van een nieuw MS-beleid rond waarschuwingen over lekken en andere beveiligingsproblemen wordt alleen in de ergste gevallen afgeweken van een maandelijkse patchdistributie.

Microsoft wil door een bundeling van patches bereiken dat kwetsbaarheden meer consequent worden aangepakt - en zorgt er meteen voor dat er ogenschijnlijk minder patches voor Windows en andere Microsoft-applicaties verschijnen.

In de waarschuwing van Secunia worden vijf kwetsbaarheden in IE geïdentificeerd. Het gaat meestal om bugs bij het afhandelen van scripts.

Om een pc te beschermen tegen aanvallen worden scripts van op internet uitgevoerd in een afgezonderde zone. Hierdoor is interactie tussen een script en een bestand op de harde schijf in principe niet mogelijk. Maar juist dit proces blijkt dan toch mogelijk, aldus Secunia. Een gewiekste hacker kan met de juiste code toch een eigen programma uitvoeren in de My Computer-zone, de onbeveiligde zone waarin gewone applicaties draaien.

Een van de vijf is verwant aan een kwetsbaarheid die al eerder werd opgemerkt én gedicht. "Een variant van een kwetsbaarheid die eerder gepatched werd, kan nog altijd worden uitgebuit om de 'clicks' van gebruikers te kapen en bepaalde acties uit te voeren zonder medeweten van de gebruiker", zegt Secunia nog.

Aangezien er geen patch beschikbaar is om de kwetsbaarheden te elimineren, stelt Secunia voor om 'Active Scripting' af te zetten. Hierdoor worden scripts niet meer uitgevoerd door IE, wat ook tot gevolg heeft dat vele legitieme websites niet langer correct worden weergegeven. Het (tijdelijke) alternatief is een browser gebruiken van een ander merk, zegt het beveiligingsbedrijf. Lees meer artikels over : explorer, bulletin, lek, patch

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »