PDA

View Full Version : Nieuw lek in IE geeft hackers leestoegang!


Black Tiger
01-02-2010, 03:04
Het ene gevaarlijke lek is nog niet gedicht of een ander komt al weer boven water drijven.

Hackers kunnen door dit gat in Microsofts webbrowser leesrechten krijgen, dus ze kunnen geen malware installeren, want ze hebben geen schrijfrechten.
Het vervelende is dus dat hiermee alles leesbaar wordt, incl. bestanden met gevoelige informatie.
Het lek is aanwezig in alle versies van IE, inclusief de nieuwste IE8, op alle versies van Windows, van '95 tot Windows 7.

Om besmet te raken, moet een slachtoffer naar een kwaadaardige website gelokt worden. Vervolgens moeten 4 of 5 features van Internet Explorer gemanipuleerd worden. Daarmee laat de aanvaller de browser bestanden produceren op de pc die niet puur html zijn, zo omschrijft Medina de hack.

Het gaat dus niet letterlijk om gaten in de browser, maar om features die worden misbruikt. Daarom is het moeilijk voor Microsoft om dit probleem op te lossen.

@Bron: Core Security en Techworld.

drz
04-02-2010, 08:24
Gewoon Firefox gebruiken.. :)

Black Tiger
04-02-2010, 14:38
Hahaha, nee dank je. Die heb ik hier als tweede browser er op staan, maar ik heb verleden maand een lijstje met lekken in Firefox gezien daar wordt je niet goed van.:)
Oke ze dichten die wel sneller dan bij IE, maar dat mag ook wel gezien het aantal.

Nummer10
04-02-2010, 16:05
@BT,

Ik wist niet dat er een lijstje is voor firefox. Dacht dat het wel mee zou vallen. :(

:(
Nr.10

Black Tiger
04-02-2010, 21:58
Van de 3.5.... schrik niet van de hoeveelheid:
http://www.mozilla.org/security/known-vulnerabilities/firefox35.html

Gelukkig zitten we dus al aan 3.6 maar ik bedoel maar, 3.5 heeft lang genoeg gewerkt.;)

Nummer10
04-02-2010, 22:41
Zat zo net nog op mijn zoon zijn laptop en je raad het al. .... Precies.
Morgen nog even op mijn andere zoon zijn PC kijken, die doet ook nooit iets update.

Bedankt.

;)
Nr.10

Black Tiger
05-02-2010, 00:07
Zat zo net nog op mijn zoon zijn laptop en je raad het al. .... Precies.
Ja tuurlijk, ingekrakt... die apparaten zijn ook niet om op te gaan zitten.:D:D

Maarreh... serieus... ja inderdaad updaten is belangrijk en er zijn er genoeg die het niet doen. Was je geschrokken van de lijst?

Nummer10
05-02-2010, 00:32
Ja tuurlijk, ingekrakt... die apparaten zijn ook niet om op te gaan zitten.:D:D


Uitgeslapen. :D

Ik zag de lijst en ik dacht gelijk. OK!!! Even naar mijn eigen browser kijken en dan de rest even nalopen.

Morgen verder. Gelijk even de scan er goed over. Wie weet valt het mee.

Nog bedankt.

;)
Nr.10