Exploit voor twee maanden oud IE-lek

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (28)
Aanbevelen

Gepubliceerd: Vrijdag 29 september 2006
Auteur: Niels de Rijk

Een lek in Internet Explorer brengt Microsoft in verlegenheid. Hacker HD Moore ontdekte het lek twee maanden geleden al, maar publiceerde deze week pas een exploit.

Het door Moore ontdekte lek bevindt zich in een ActiveX-control (Webviewfoldericon), dat gebruikt wordt door de graphical user interface (gui) van Windows. Hackers kunnen via het lek het systeem overnemen nadat gebruikers een gemanipuleerde website hebben bezocht.

Het lek is aan te treffen op volledig gepatchte systemen met Internet Explorer 6 en Windows XP SP2. Ook andere versies van Windows zijn vatbaar.

Hacker HD Moore maakte in een blogposting van 18 juli al melding van het lek. Zijn toen lopende 'Month of browser bugs'-project bracht in totaal 22 kwetsbaarheden in IE aan het licht.

Microsoft deed niets met het lek, totdat Moore deze week een exploit toevoegde aan zijn hackingtool, Metasploit. De exploit verscheen vervolgens ook op exploit-site Milw0rm.com, waarna Microsoft direct een 'advisory' publiceerde.

Microsoft raadt gebruikers aan hun antivirussoftware up-to-date te houden. De softwarefabrikant zegt op de eerstvolgende patchdag (10 oktober) een patch te kunnen leveren.

Volgens Moore heeft Microsoft nog veel werk liggen. Begin augustus overhandigde de hacker nog zeventig - ongepubliceerde - lekken. Het grootste deel daarvan is nog niet gedicht, aldus Moore.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)