Hackers publiceren nieuwe exploit voor Internet Explorer
Gepubliceerd: Dinsdag 27 maart 2007
Auteur: Wilbert de Vries
Hackers hebben een exploit gepubliceerd waarmee een recent gedicht lek in Internet Explorer kan worden misbruikt. Experts vrezen een toename in het aantal aanvallen.
De code van de exploit is maandag op Milw0rm.com gepubliceerd en kan door aanvallers worden misbruikt om eigen code op een systeem uit te voeren.
Voorwaarde hiervoor is wel dat de gebruiker van de bewuste machine de laatste Microsoft-patches niet heeft geïnstalleerd. Het misbruikte lek is vorig jaar ontdekt. Microsoft gaf in februari al een patch vrij om het lek te dichten.
Volgens onderzoekers van Eeye Digital Security werkt de exploit wel op systemen met IE6, maar niet op systemen met IE7. "We hebben het getest met IE7 en nog niet werkend gekregen", aldus Eeye-onderzoeker Andre Protas.
Websense laat in een verklaring weten meer aanvallen te verwachten. "Dit soort lekken is erg populair bij hackers en we verwachten dat het misbruik flink zal stijgen nu er een exploit publiekelijk beschikbaar is", aldus het beveiligingsbedrijf.
Bron: Techworld
