Microsoft: dinsdag patch voor IE-browser
En daar is het volgende lek al...
07 april 2006 | Jamie Biesemans
Dinsdag is het opnieuw tijd voor de maandelijkse patchebeurt van Microsoft. Zoals verwacht verschijnt er dan een softwarepleister voor het ernstige lek in Internet Explorer (IE) dat reeds in maart werd ontdekt.
Het bedrijf heeft dan eindelijk een officieel antwoord voor het probleem. Diverse beveiligingsbedrijven vonden dit zo ernstig dat ze verkozen zelf officieuze patches uit te geven in plaats van te wachten op Microsoft.
De zogenaamde 'CreateTextRange'-kwetsbaarheid is niet de enige die op dinsdag 11 april wordt aangepakt. Volgens een vooraankondiging van Microsoft gaat het deze keer om een aanzienlijke serie patches, met vier softwarepleisters voor Windows en IE en eentje voor Microsoft Office.
Nieuw lek in Internet Explorer
Terwijl Microsoft een patch klaarstoomde voor het CreateTextRange-lek, meldde computerbeveiliger Secunia al weer een nieuw, weliswaar minder kritisch probleem in IE. In
een bulletin op de Secunia-website wordt melding gemaakt van een kwetsbaarheid in IE6 die door phishers misbruikt kan worden. Ook bèta 2 van IE7 zou kwetsbaar zijn.
Het nieuwe probleem dient zich aan bij het laden van webcontent en Flash-bestanden, aldus Secunia. Verwacht wordt dat fraudeurs gespecialiseerd in phishing op het lek zullen springen, omdat die toelaat een vervalst adres in de adresbalk te tonen. Hierdoor kan een surfer worden omgeleid naar een phishingsite terwijl in het adresbalk een legitieme URL - bijvoorbeeld van een bank - staat.
Secunia heeft een online test bedacht zodat surfers kunnen zien of hun browser kwetsbaar is. De kwetsbaarheid wordt op de pagina treffend geïllustreerd door een link die een browservenster met Secunia-content opent terwijl www.google.com in het adresbalk verschijnt. De Secunia-test is
op deze pagina te vinden.
Lees meer artikels over :
secunia, internet explorer
bron: ZDNet
15/04/2009 06:53:44
Origineel bericht van Zaffo 07/04/2006
Waarschijnlijk maak je dan een kleine fout. Er worden 2 pagina's geopent, 1 is de werkelijke google.com en de andere een secunia site waar google.com in de adresbalk zou moeten staat. Dat laatste is bij mijn Firefox niet het geval.
15/04/2009 06:53:44
Origineel bericht van witje 07/04/2006
de test met secunia gedaan met firefox blijkt deze ook lek te zijn.
15/04/2009 06:53:44
Origineel bericht van DeNNiSZZ 19/04/2006
En hoe krijgen we de flash zooi dan nu weer in orde? ik heb alles geupdate na die stomme patch, maar t werkt voor geen meter meer *zucht*
in de kijker »
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
lees meer »
news
De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.
lees meer »
news
Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.
lees meer »
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?
lees meer »
wedstrijden »
Win 2x Trust Vintori Wireless Speaker!
Doe mee »
Win 25x Ad-Aware Pro Internet Security!
Doe mee »