0
Bewaar meld een fout Verstuur {T}print

Opnieuw kritieke lekken in IE ontdekt

Vier op een rij

13 juli 2004 | Lars Pasveer
Vier op een rij
ZDNet.nl
Internet Explorer lijkt de laatste maanden aan incontinentie te lijden: er gaat vrijwel geen dag voorbij zonder dat veiligheidsexperts lekken in de populaire browser vinden. Vandaag is geen uitzondering: Secunia bericht over maar liefst vier stuks - waarvan enkele zeer ernstig zijn.

Getroffen zijn ditmaal Internet Explorer 5.01, 5.5 en 6. Veiligheidssite Secunia beschouwt de ontdekte problemen als 'kritiek'. Een van de lekken is een variant op een eerder geconstateerd probleem, waarbij code kan worden uitgevoerd op de pc, of waarbij de browser wordt gekaapt.

De nieuwe lekken kunnen de ingestelde veiligheidsniveaus omzeilen door gebruikers te misleiden. Het is mogelijk om programmaregels op de nemen in links, die wordt uitgevoerd zodra deze aan de favorieten worden toegevoegd. De code draait dan in de lokale - meestal minder streng beveiligde - omgeving.

Verder is er een probleem met een code voor het openen van popups. Wie deze regel aanpast kan zelf informatie toevoegen aan een popup, die - wanneer hij maar misleidend genoeg is opgemaakt - via een klik automatisch wordt gestart.

Een ander punt is het toevoegen van code via zogenaamde 'anker-referenties', die worden gebruikt om lange pagina's overzichtelijk op te maken. Opmerkelijk is dat dit probleem ook blijkt te bestaan in Internet Explorer 6 op een met de bèta van servicepack 2 gepatcht Windows XP-systeem.

Omdat er voor geen van de problemen een patch voorhanden is (Secunia meldt niet of Microsoft al van deze nieuwe lekken op de hoogte is) adviseert de beveiligingssite om de optie 'active scripting' in de browser uit te schakelen. Een alternatief is overstappen op een andere browser, zoals Mozilla Firefox. In die browser werd overigens onlangs óók een lek geconstateerd, maar dat was dezelfde dag nog gedicht.

 

Lees meer artikels over : secunia, ie, internet explorer, lek

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »