Onderzoeker publiceert exploit voor dll-lek in IE7

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Donderdag 14 december 2006
Auteur: Wilbert de Vries

Een Israelische beveiligingsonderzoeker heeft een proof-of-concept gepubliceerd waarmee een lek in Internet Explorer kan worden misbruikt.

Onderzoeker Aviv Raffon heeft zijn code gepubliceerd op Milw0rm.com, waarmee de code feitelijk door iedereen kan worden gebruikt om een werkende exploit te maken.

Eerder al had Raffon onthuld dat kwaadwillenden met speciaal geprepareerde dll-bestanden eigen code op een Windows-systeem konden uitvoeren.

Hij staaft deze bevinding nu met een werkende code. Volgens de onderzoeker kunnen aanvallers een systeem openzetten door een geprepareerd dll-bestand op het bureaublad van een gebruiker te verbergen.

Raffon stelt dat IE7 bij het opstarten diverse dll-bestanden probeert te laden. Windows zoekt hierbij ook in de huidige directory.

"Omdat de meeste gebruikers Internet Explorer vanaf hun bureaublad starten, is dat de huidige directory", zo schrijft Raffon.

Bron: Techworld

Relevante whitepaper: Transactie-informatie online opslaan
Download

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Apple-gadgets van ...

World Tech Update: Apple-gadgets van iWorld (video)

Verleden nieuws