Scriptlek in alle versies van Windows

Broken Windows

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (7)
1x Aanbevolen

Gepubliceerd: Maandag 31 januari 2011
Auteur: Tonie van Ringelestijn

Microsoft waarschuwt gebruikers voor een beveiligingslek in alle Windows-versies vanwege een fout in het afhandelen van scripts.

Door de kwetsbaarheid zouden aanvallers vertrouwelijke gegevens kunnen bemachtigen. De fout zit in de afhandeling van het MHTML-protocol, die door applicaties wordt gebruikt om documenten te renderen, meldt Microsoft vrijdagavond in een Security Advisory.

MHTML

MHTML, dat sinds 1999 door Microsoft wordt ondersteund, staat voor MIME Encapsulation of Aggregate HTML. Het is een archiefformaat voor het opslaan van alle onderdelen van een webpagina, zoals plaatjes en de html-code, in één bestand. Alleen IE en Opera bieden standaard ondersteuning voor MHTML.

Script

Het lek lijkt op die rond server-side cross-site-scripting (XSS), waarbij een aanvaller via een link een kwaadaardig script kan aanroepen. Via zo'n script is het mogelijk gegevens te stelen of pagina's in de browser te manipuleren. Een exploit die van het lek gebruikmaakt is al verschenen.

Workaround

Microsoft adviseert gebruikers het MHTML-protocol uit te schakelen. Microsoft doet momenteel onderzoek naar de kwetsbaarheid en werkt aan een security-update. Een tijdelijke workaroud is beschikbaar via een Fix-it-oplossing. Met één klik is zo MHTML te deactiveren, maar daarna werken ook ActiveX of Active Scripting niet meer. Het lek zit in alle ondersteunde Windows-versies en elke versie van IE.

Relevante whitepapers

Alle whitepapers >>

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Houdt grip op UC-uitdagingen

    Unified communications biedt vele voordelen, maar heeft ook specifieke uitdagingen en niet ieder project levert het verwachte ROI op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)