Eerste lek in IE8 nu al geslagen

door

Eerste lek in IE8 nu al geslagen

door

Nieuws - Het eerste gat is al geslagen in de gloednieuwe versie van Microsofts Internet Explorer. De leverancier is op de hoogte en analyseert de kraak.

Microsoft laat nog niet weten wanneer het met een patch komt voor het kersverse beveiligingsgat in Internet Explorer 8. Volgens Microsoft is de gekraakte ‘build’ van IE8 niet dezelfde als de definitieve die nu is uitgebracht. Het gat zou echter in beide versies zitten. Het Microsoft Security Response Center bevestigt dit tegenover TippingPoint, organisator van Pwn2Own, de hackwedstrijd waar IE8 te grazen is genomen.

De Windows-producent beloofde voor IE8 juist verbeterde beveiliging, naast ook een snellere surfervaring voor veelbezochte websites. De nieuwe browser voorkomt automatische downloads van malware en is in staat zogeheten cross site scripting-aanvallen te weerstaan.

Uit onderzoek door NSS Labs in opdracht van Microsoft komt naar voren dat Release Candidate 1 (RC1) van IE8 malware in tweederde van de gevallen tegenhoudt voordat het de pc van het slachtoffer schade berokkent. Mozilla Firefox is voor eenderde van de malware effectief, Apple’s browser Safari voor een kwart en Google Chrome voor eenzesde.

Microsoft is uitgebreid geïnformeerd over de hack van hacker ‘Nils’. De IE-ontwikkelaars van het bedrijf hebben zijn hack in korte tijd weten te reproduceren en analyseren het gebruikte gat. Het is nog onbekend of een patch op tijd af is voor de aankomende patchronde, die Microsoft maandelijks doet.

Beveiligingsbedrijf TippingPoint looft sinds 2005 beloningen uit voor succesvolle en goed gedocumenteerde kraakmethodes. De security-dochter van netwerkleverancier 3Com geeft die informatie vervolgens door aan de leveranciers van de gekraakte producten. Op de eerste dag van de wedstrijd zijn zowel Safari als IE en Firefox gekraakt. Daarvoor hebben ze gebruik gemaakt van nog niet gepatchte gaten.

Bron: Webwereld
Bron: Techworld

Lees meer over:

patch, lek, gat, ie8, Pwn2Own

eerst ▾ Reacties

De reacties worden ingeladen...

Insider naam

 
{$quantity}%

Mijn insider overzicht Uitloggen

Briefcase({$quantity}) Mijn Downloads({$quantity})

Word insider

  • Exclusieve content
  • Achtergrond verhalen
  • Praktische tips

Topbedrijven met ICT vacatures

IT Innovation Day 2014
 
dagen
:
 
uren
:
 
min.
:
 
sec.

Webwereld nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox.