0
Bewaar meld een fout Verstuur {T}print

Microsoft onderzoekt nieuw lek IE

Kwetsbaar DLL-bestand verschaft hackers mogelijk toegang

04 juli 2005 | Jamie Biesemans
Kwetsbaar DLL-bestand verschaft hackers mogelijk toegang
ZDNet.nl
Microsoft publiceerde dit weekend een waarschuwing over een nieuw lek in Internet Explorer. Hoewel verder onderzoek nodig is, zou de kwetsbaarheid aanvallers in staat stellen code op een pc te draaien. Vooralsnog is er geen patch beschikbaar.

Het lek, dat door beveiligingsfirma SEC Consult werd ontdekt, treft alle recente versies van IE op Windows 2000, XP (incluis met SP2) en Server 2003. Ook oudere Windows-versies hebben er last van.

Kern van het probleem is een fout in een DLL-bestand dat hoort bij Microsofts Java Virtual Machine (JVM), een optioneel Windows-onderdeel dat nodig om Java-toepassingen onder het OS te draaien. Onder bepaalde omstandigheden kan het aanroepen van de DLL leiden tot een crash van Internet Explorer, wat mogelijk de deur openzet voor een hacker.

De waarschuwing die Microsoft verstuurde is een zogenoemde advisory. Zo'n advisory onderscheidt zich van de veiligheidsbulletins die de softwaregigant maandelijks verstuurt, in de zin dat zij alleen informatie over een lek biedt maar geen concrete oplossing. Hoogstens bevat de advisory-mailing een tijdelijke kunstgreep die beheerders kunnen toepassen.

In dit geval biedt Microsoft zelfs zeven kunstgrepen, van het verhogen van alle veiligheidsniveaus in IE tot het verwijderen van het defecte DLL-bestand. Elk van die acties kan echter gevolgen hebben voor de functionaliteit van Windows. Zo is het advies om de Java-motor volledig te schrappen zeer ingrijpend en zullen Java-applicaties daarna niet meer naar behoren draaien. De kunstgrepen en de mogelijke gevolgen staan uitgebreid gedocumenteerd onder de 'workarounds' op deze Microsoft Technet-pagina. Lees meer artikels over : ie, jvm

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »