Microsoft waarschuwt voor IE-noodpatch
15-01-2010,12:59 door
Hij waarschuwt dat er een goede kans is dat iemand anders dan Microsoft een update zal uitbrengen. "Ervaringen uit het verleden laten zien dat zulke patches meestal niet goed getest zijn en er een goede kans is dat ze systemen breken. Vaak is dit risico groter dan het risico om aangevallen te worden", zo laat hij weten. Verder doen gebruikers er verstandig aan om Data Execution Prevention (DEP) in te schakelen. Ook beveiligingsbedrijf Qualys merkt op dat misbruik extreem lastig is op systemen waar Address Space Layout Randomization (ASLR) en DEP zijn ingeschakeld. Halbheer beschrijft hier hoe DEP is in te schakelen.
Volgens Symantec is er bewijs dat er naast het lek in Internet Explorer, ook e-mailbijlagen voor het infecteren van de systemen zijn gebruikt. Verder ontdekte de virusbestrijder verschillende varianten van het gebruikte Trojaanse paard. "Dat bevestigt dat de virusschrijvers continu de controle over de besmette computers aan het verbeteren waren door de Trojan te updaten", aldus de beveiliger. "Dat kan slechts één ding betekenen, de hackers gebruikten niet één bekende techniek, maar verschillende bestanden met verschillende combinatie van aanvalsvectoren om het netwerk te compromitteren."








Gerelateerde artikelen:
Tags:

