Angst voor hackgolf na uitlekken IE exploit

IE

Gepubliceerd: Vrijdag 12 maart 2010

Het aantal drive-by download attacks zal razendsnel omhoog schieten vanwege het openbaar maken van de exploit code. Microsoft zal wellicht alweer een tussentijdse patch moeten uitgeven.

Toon volledig artikel

Sir Limpsalot op Vrijdag 12 Maart 2010 10:43

image

De laatste zin in het oorspronkelijke Techworld artikel is beeldend:

Een andere mogelijkheid om besmetting te voorkomen is door te upgraden naar Internet Explorer versie 8, of natuurlijk down te graden naar Internet Explorer 5!

anonymous_119443 op Vrijdag 12 Maart 2010 10:54

image

Andere mogelijkheden om besmetting te voorkomen zijn:

- Gooi jezelf voor de trein.
- Gooi de computer van een heel hoog gebouw ... misschien meerdere keren herhalen.
- Verhuis naar een andere woonplaats maar laat de computer achter op uw oude adres.

Kameo op Vrijdag 12 Maart 2010 10:55

image

Zit je toch mooi te koekeloeren met je IE6 only software als bedrijf zijnde.

U4iA op Vrijdag 12 Maart 2010 11:10

image

of natuurlijk down te graden naar Internet Explorer 5!Dan zul je ook je systeem moeten downgraden naar Windows 9x/2000, want XP wordt geleverd met minimaal IE6. Daarnaast moet je al bedrijf gewoon eens upgraden. Je hebt nu bijna een jaar de tijd gehad voor IE8 of langer voor andere browsers. Ook heb je al ruim 3 jaar gehad om uit je IE6 problematiek te komen en dit uitgebreid te testen met IE7 of andere. Je werkt tenslotte ook niet meer met Firefox 2.0. ;)

xehrbagiz op Vrijdag 12 Maart 2010 11:36

image

Nergens voor nodig om je systeem te downgraden. Gewoon IE Catalogue downloaden, en dan heb je alle browsers van IE1.5 tot 8.

U4iA op Vrijdag 12 Maart 2010 12:26

image

...en dat is iets wat de gemiddelde gebruiker ook echt zal doen of een beheerder op een netwerk. Deze en andere downgrade methodes worden niet ondersteund en kunnen allerlei problemen veroorzaken. Bij Firefox wordt je vanaf vandaag ook zachtjes gedwongen om naar 3.6 over te stappen.

xehrbagiz op Vrijdag 12 Maart 2010 12:39

image

Jij komt met de suggestie om het systeem te downgraden. Hoeveel systeembeheerders en "gemiddelde" gebruikers zullen dat doen? Ik geef alleen aan dat het veel simpeler kan.

U4iA op Vrijdag 12 Maart 2010 14:00

image

Jij komt met de suggestie om het systeem te downgraden.Ehm, lees je nou echt niet? Ik reageer op Sir Limpsalot met zijn quote van TechWorld. Wel bij de les blijven. Neem nog even een kop koffie of een Red Bull. ;)

linus4ever op Zaterdag 13 Maart 2010 17:50

image

Dan zul je ook je systeem moeten downgraden naar Windows 9x/2000

Jij pakt de humoristische ondertoon altijd zo feilloos op.......

kickbill op Vrijdag 12 Maart 2010 10:50

image

Als je veiligheid niet vanaf het begin serieus neemt blijft het je achtervolgen. Die les is MS aan het leren ondanks dat ze blijven roeptoeteren dan ie de veiligste is

Alle browesers hebben bugs maar bij MS blijft het security by obscurity en daarom gaat het zo vaak zo grandioos mis....

linus4ever op Zondag 14 Maart 2010 01:35

image

Als je veiligheid niet vanaf het begin serieus neemt blijft het je achtervolgen.

De strategie van Microsoft was er een van marktpenetratie en een laagdrempelige instap was daarbij cruciaal, het moest vooral makkelijk lijk om Microsoft te gaan gebruiken.
Security, vanuit de optiek van de marketeers onderdeel van de categorie Onzinnige Zaken, was daaraan ondergschikt. Het is deze perverse logica van de marketeers die heeft geleid tot alle ellende met het Microsoft platform, waarvan IE, virussen en "strategische en bewust ingebouwde" incompatibiliteit enkele van de vel ingredienten zijn.

Ik zie het in mijn praktijk om mij heen steeds vaker dat vooral bedrijven deze ellende onder ogen zien en langzaam maar zeker afstand beginnen te nemen van Microsoft.

vinylat45 op Vrijdag 12 Maart 2010 11:51

image

Microsoft zal wellicht alweer een tussentijdse patch moeten uitgeven.
Waarom niet Patch Tuesday als een opt-in?

Voor de rest komt de patch dan meteen als die gereed is.

anonymous_118315 op Vrijdag 12 Maart 2010 13:06

image

het nadeel daarvan is dat bedrijven dan ook vaker gedwongen worden om niet te wachten tot Patch Tuesday.

Vanaf het moment dat een patch uit is, beginnen crackers te analyseren wat gepatched is en of het te misbruiken is. Als bedrijven dan wel wachten tot Patch Tuesday, dan zouden ze in die tussentijd wel een zeer aanlokkelijk doelwit vormen.

Ik ben zelf geen heel groot voorstander van patch Tuesday. Maar er een opt-in van maken lijkt me een nog slechter plan dan zoals het nu gaat met een extra patchdag.

Royke op Vrijdag 12 Maart 2010 12:15

image

En switchen naar FF, Opera, Chrome, Safari, en andere niet op IE gebaseerde browsers? Waarom staat die optie er niet bij? Of zijn deze browsers er ook gevoelig voor?

U4iA op Vrijdag 12 Maart 2010 12:28

image

Als je nog IE6 of IE7 gebruikt, zal daar vast een rede voor zijn. Ik denk niet dat ze dan snel zullen overstappen op een andere browser omdat ze anders wel al IE8 hadden gehad.

Doubleday op Vrijdag 12 Maart 2010 12:41

image

Een andere mogelijkheid om besmetting te voorkomen is door te upgraden naar Internet Explorer versie 8.
Ik wordt hier altijd zo moe van. Alsof de mogelijkheden niet verder reiken dan het benauwde wereldje van microsoft. Adviseer dan dat het verstandig is meerder browsers paraat te hebben zodat je razendsnel kunt switchen als er problemen is met een van de browsers.

anonymous_118315 op Vrijdag 12 Maart 2010 13:28

image

Nadeel van een andere browser is in dit geval dat je oude IE 6 of 7 browser wel aanwezig blijft op het systeem. Met upgraden naar IE8 ben je wel in één keer van de oude browser met de bijbehorende risico's af.

zx9r_mario op Vrijdag 12 Maart 2010 14:16

image

Misschien moet een waarschuwings label (net als bij sigaretten) komen voor Internet Explorer. Dit programma kan uw PC ernstig schaden.

Softwaregeek op Vrijdag 12 Maart 2010 16:35

image

http://www.rec-sec.com/exploits/msf/ie_iepeers_pointer.rb Ga hier niet naar toe bevat HTML/silly.gen (virus).

Jarige op Vrijdag 12 Maart 2010 20:46

image

Grappig om te zien. Ben hier vanaf mijn Ubuntu box met Firefox naar toe gegaan en kan gewoon een groot script zien. Bedankt :) Maar wat doet deze exploit?

anonymous_118315 op Vrijdag 12 Maart 2010 22:33

image

In deze vorm doet het helemaal niets. Ik heb het net op een Win2K boxje in IE6 gedraaid en ook daar wordt het gewoon geopend als source bestand.

De interessante info stond in de link bij het bestand.

globetrotter op Vrijdag 12 Maart 2010 17:25

image

Offtopic:

Apple dicht vandaag ook 16 lekken in Safari uit angst voor de hackwedstrijd.

anonymous_118315 op Vrijdag 12 Maart 2010 18:39

image

Het lijkt bijna alsof je je vastklampt aan dit nieuws in de hoop dat het echte nieuws vergeten wordt. ;)

Anonymous Coward op Vrijdag 12 Maart 2010 18:51

image

het lijkt bijna alsof je alleen negatief blijft reageren op MS nieuws.. ;)

lars66 op Vrijdag 12 Maart 2010 19:27

image

Nu maar hopen dat deze patch wel rootkit compatible is.

U4iA op Zaterdag 13 Maart 2010 10:59

image

Nu maar hopen dat deze patch wel rootkit compatible is.
Kijk, dat vind ik nou humor! XD +1

anonymous_118315 op Vrijdag 12 Maart 2010 19:27

image

Misschien moet je eerst wat meer reacties hier lezen voor je je borsthaar weer voorrang geeft.

Blieb op Vrijdag 12 Maart 2010 20:55

image zomerhack badge 2

Dat waren allemaal Webkit lekken.
Zou Chrome ook die 16 lekken updaten want anders staat die browser erg exposed op de hackwedstrijd.

Aparte actie trouwens van Apple. Normaal zijn Apple patches niet alleen maar browser patches maar een complete set voor het hele OS. Er is ook geen Safari/webkit update geweest van Apple in de laatste 4 maanden en nu vlak voor deze hackcompetitie ineens 16 kritische lekken in Webkit patchen is inderdaad wel erg opvallend.

anonymous_118315 op Vrijdag 12 Maart 2010 22:45

image

Tja, Pwn2Own kondigde al een flinke tijd geleden aan dat Safari als eerste zou gaan. Er is altijd een kans dat Apple 'the odds' een klein beetje probeert te beïnvloeden.

Maar goed, dat is hun goed recht volgens mij.

De vorige keer kwam Pwn2Own met de chocoladeletters dat de Mac binnen de kortste keren was gehackt, terwijl dat toch een beetje gekleurd nieuws was. De hack was tenslotte al helemaal uitgedacht van te voren. Door nu op het laatste moment te patchen wordt het allemaal net iets spannender. :)

Blieb op Zaterdag 13 Maart 2010 09:12

image zomerhack badge 2

Er wordt straks getest meest recente versie van de browser. Er is op dit een kritiek lek bekend in de hoogste versie van Opera en in de hoogste versie van Firefox en misschien zitten de gepatchte safari/webkit lekken nog wel in de nieuwste verise Chrome die ook webkit gebruikt.
Dus het wordt nog druk met patches de komende tien dagen denk ik dan

anonymous_118315 op Zaterdag 13 Maart 2010 11:17

image

Dus het wordt nog druk met patches de komende tien dagen denk ik danIn alle browsers zitten op dit moment wel lekken. De vraag is alleen welke browser het eerste een exploiteerbaar punt heeft bereikt, wanneer de regels van Pwn2Own beginnen te versoepelen.

Er ligt me trouwens iets van bij dat algemeen bekende exploits niet gelden voor deze contest.

U4iA op Zondag 14 Maart 2010 11:01

image

Er is inmiddels een "fix" uitgebracht: KB981374

Two Fix it solutions are available:

* Fix it solution for peer factory in iepeers.dll We have created an application compatibility database that will disable peer factory in the iepeers.dll binary for supported versions of Internet Explorer on Windows XP and Windows Server 2003.

* Fix it solution for Data Execution Prevention We have created an application compatibility database that will enable Data Execution Prevention (DEP) for all versions of Internet Explorer that support DEP. You do not need this database if you are using Internet Explorer 8 on Windows XP Service Pack 3 (SP3) or on Windows Vista SP1 or later versions. This is because Internet Explorer 8 opts-in to DEP by default on these platforms.

anonymous_118315 op Zondag 14 Maart 2010 18:13

image

Weer een paar winnaars voor Pwn2Own minder. ;)

Blieb op Maandag 15 Maart 2010 09:34

image zomerhack badge 2

Oudere versies van browsers zoals IE6 en IE7 zijn niet op pwn2own aanwezig en IE8 was niet vatbaar voor dat lek

anonymous_118315 op Maandag 15 Maart 2010 09:55

image

Vervelend niet waar, als iemand negatieve spin plaatst?

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws