Nieuw probleem in IE geeft aanvaller leesrechten

ie8

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Dinsdag 26 januari 2010
Auteur: Sander van der Meijs

Weer een nieuw beveiligingsprobleem in Internet Explorer geeft hackers de kans om bestanden op een computer te lezen. Het is het volgende probleem met de geplaagde browser van Microsoft.

Het laatste zero-day lek in IE is nog maar nauwelijks gepatcht, of er duikt weer een volgend probleem op. Gelukkig zijn het dit keer onderzoekers die het probleem bekend maken, in plaats van dat het lek in het nieuws komt doordat het is gebruikt bij een aanval, zoals dat de laatste keer het geval was. Tot op heden zijn er nog geen aanvallen gesignaleerd die er gebruik van maken.

Alle versies kwetsbaar

Het probleem is al twee jaar geleden ontdekt, en Microsoft heeft al twee pogingen gedaan om het op te lossen, aldus Jorge Luis Alvarez Medina, de beveiligingsexpert van Core Secruity Technologies, die op 3 februari een presentatie zal geven over dit probleem op de Black Hat conferentie in Washington.

Door het gat heen kunnen aanvallers alleen lees-rechten krijgen, dus ze kunnen niets installeren. Maar toch is het een behoorlijk beveilingsprobleem, aldus Medina. Het gaat hier dan ook om alle versies van Windows, van NT tot Windows 7, en alle versies van IE, inclusief IE8.

Moeilijk voor Microsoft

Om besmet te raken moet een slachtoffer naar een kwaadaardige website gelokt worden. vervolgens moeten 4 of 5 features van Internet Explorer gemanipuleerd worden, waarmee de hacker de browser files laat produceren op de pc die niet puur html zijn, zo omschrijft Medina de hack.

Het gaat dus niet zozeer om gaten in de browser, maar om features die worden misbruikt. Daarom is het moeilijk voor Microsoft om het probleem op te lossen.

Bron: Techworld

Relevante whitepapers

Alle whitepapers >>

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)