Microsoft: zet active scripting uit in IE

Internet Explorer

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (28)
Aanbevelen

Gepubliceerd: Vrijdag 24 maart 2006
Auteur: Niels de Rijk

Microsoft roept IE-gebruikers met voorzorg internet op te gaan. Hackers storten zich gretig op drie recent ontdekte lekken.

Het eerste lek, dat voor het weekend als eerst gemeld werd op het BugTraq-forum van Security Focus, is de minst ernstige van de drie. Hackers kunnen via een geprepareerde webpagina de browser van een bezoeker laten crashen. Bij het tweede lek, dat ontdekt werd door de Nederlandse programmeur Jeffrey van der Stad, is zelfs een complete systeemhack mogelijk.

Het derde lek, dat woensdag werd ontdekt, zou het makkelijkst te misbruiken en daarom het gevaarlijkst zijn. Het bevindt zich in de createTextRange()-functie van de browser. Kwaadwillenden zijn naar verluidt in staat het complete systeem over te nemen door met kwaadaardige codes het geheugen te corrumperen.

"We zijn het lek nog aan het onderzoeken. Een Security Advisory is momenteel in de maak", schrijft Lennart Wistrand van het Microsoft Security Response Center op zijn blog. De Beta 2 Preview van IE7 zou niet vatbaar zijn.

Volgens Wistrand is er een work-around waarmee gebruikers problemen kunnen omzeilen. "Onderzoek wijst uit dat je met het uitzetten van active scripting een aanval kunt voorkomen."

Of alle lekken worden gedicht op de eerstvolgende patchdag (dinsdag 11 april), of dat één of meerdere updates eerder zullen worden verspreid, is nog niet bekend.

Relevante whitepaper: Transactie-informatie online opslaan
Download
  • Categorieën:
  • Beveiliging

Totaal 28 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws