0
Bewaar meld een fout Verstuur {T}print

Nieuw lek treft Internet Explorer

Nog geen patch beschikbaar

08 juli 2004 | Jamie Biesemans
Nog geen patch beschikbaar
ZDNet.nl
De controverse rond Internet Explorer houdt maar niet op. Nadat Microsoft in allerijl een noodoplossing bracht voor één kwetsbaarheid, ontdekt een Nederlandse onderzoeker alweer een andere. Microsoft belooft nu een nieuwe patch voor het browserprogramma.

Hoewel de softwaregigant zwaar investeert - onder meer met SP2 voor XP - in een preventieve aanpak om zijn software te beveiligen, heeft Microsoft de laatste tijd vooral achter de feiten moeten aan hollen. In de voorbije maand hebben experts al drie keer een ernstige fout gesignaleerd in Internet Explorer waarvoor (nog) geen oplossing bestaat. Erger nog, een van die kwetsbaarheden wordt online door criminelen uitgebuit om gevoelige informatie van surfers te stelen.

Eigenlijk werd de 'nieuwe' fout in het ActiveX-onderdeel van Internet Explorer al in januari gemeld, toen experts het omschreven als relatief onbelangrijk. Dat verandert door de recente ontdekking van twee nieuwe lekken in IE, stelt de Nederlander Jelmer Kuperus in een bijdrage aan maillijsten voor veiligheidsexperts. Een aanval die de drie lekken combineert, kan een inbreker de complete toegang tot een pc geven.

"De meeste exploits [hackprogramma's - red] die we tegenwoordig zien, spelen in op meerdere kwetsbaarheden", zegt Kuperus. "Op zichzelf zijn veel van deze fouten vrij onschuldig, maar samen vormen ze een groot risico."

De patch die eind vorige week verscheen, biedt geen oplossing voor het laatste probleem. Sowieso ging het om een noodoplossing die een bepaalde functionaliteit (ADODB.stream) van ActiveX afsloot om zo een trojan de pas af te snijden. De kwetsbaarheid die Kuperus opnieuw in de schijnwerpers zet, zit in de Application.Shell-component.

Een nieuwe patch kan Microsoft niet aanbieden. De softwaregigant zegt wel te werken aan nieuwe softwarepleisters, die wellicht in de komende weken beschikbaar worden gesteld. Ondertussen zetten de herhaalde meldingen van lekken in IE het browserprogramma steeds meer in een kwaad daglicht.

Sommige experts, waaronder het toonaangevende CERT en beveiligingsfirma Ubizen, raden daarom aan om al dan niet tijdelijk een ander browsermerk op te zoeken. Alternatieven als het openbronproject Firefox of betaalsoftware Opera kampen immers niet met ActiveX-lekken. Op security-mailinglijsten is daarnaast een ruimere discussie ontstaan over hoe Windows kan worden beveiligd. Een van de hoofdkritieken lijkt gericht op het concept van beveiligingszones, ontworpen om een muur op te werpen tegen internetapplicaties: deze worden door hackers maar al te vaak doorbroken.

Met een bijdrage van Rob Lemos, CNet. Lees meer artikels over : ie, browser, security, lek, explorer

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »