image

Kritiek lek in Internet Explorer laat HTTP smokkelen toe

dinsdag 27 september 2005, 00:45 door Redactie, 3 reacties

Er is een lek in Microsoft's Internet Explorer ontdekt waardoor aanvallers bepaalde gegevens kunnen manipuleren en "HTTP request smokkel aanvallen" kunnen uitvoeren. Input in een het "Microsoft.XMLHTTP" ActiveX control wordt voor een HTTP request niet goed gecontroleerd. Dit kan misbruikt worden om willekeurige HTTP requests te injecteren. Het lek is aanwezig in volledig gepatchte systeem met Internet Explorer 6.0 en Windows XP met Service Pack 2, maar ook andere versies zouden kwetsbaar zijn. Het kritieke lek kan verholpen worden door het "security niveau" op hoog te zetten.

Het lek is ook ontdekt in Mozilla Firefox, maar daar is het laatst via update 1.0.7 gepatcht. (Secunia)

Update: Link aangepast

Reacties (3)
27-09-2005, 08:26 door movemoor
En vanzelfsprekend surfen we ook op high security. Want je wil wel veilig
zijn neem ik aan
27-09-2005, 13:05 door Donz
Vanzelfsprekend surft iedereen met de default instellingen
zoals ze ingesteld stonden toen windows geinstalleerd werd.
Medium dus.
27-09-2005, 14:50 door G-Force
Nee het klopt. Ik maak nu zeer actief gebruik van de beveiligingszones van
IE. Het enige nadeel vind ik de snelheid waarmee Microsoft zijn gaten in de
software dicht. Dat kan stukken beter.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.