Secunia ontdekt spoofing-lek in IE7

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Donderdag 26 oktober 2006
Auteur: Wilbert de Vries

Secunia claimt voor de tweede keer sinds de introductie van Internet Explorer 7 een nieuw lek in de browser te hebben ontdekt.

Volgens de beveiligingsexperts van het Deense onderzoeksbureau kunnen aanvallers met het nieuwe lek vervalste url's tonen in een popup-scherm.

Kwaadwillenden zouden hier misbruik van kunnen maken en zo een potentieel slachtoffer iets laten downloaden van een zogenaamd legitieme website, zo meldt Secunia in zijn advisory.

Microsoft is inmiddels op de hoogte gebracht door Secunia en bevestigt het beveiligingsrisico. Op de site van Secunia staat een test waarmee IE7-gebruikers de url-spoofing in de praktijk kunnen zien.

Een eerder door Secunia ontdekt lek in IE7, dat werd onthuld op de dag van de introductie van de nieuwe browser, werd door Microsoft afgedaan als 'technisch onjuist'.

Hoewel de softwarefabrikant dat bewuste lek niet weerlegt, zit het gat volgens Microsoft niet in IE7 maar in een component van Outlook Express.

Overigens was Secunia verrast door deze redenatie van Microsoft, omdat het eerste lek alleen via de browser kan worden misbruikt. "Technisch gezien kan Microsoft gelijk hebben, maar voor een gebruiker of beheerder maakt dat weinig uit."

Bron: Techworld

  • Categorieën:
  • Techworld

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)