image

Alle Windows versies kwetsbaar voor nieuw IE lek

vrijdag 15 september 2006, 10:33 door Redactie, 4 reacties

Het nieuwe beveiligingslek in Internet Explorer dat gisteren werd aangekondigd, blijkt niet alleen installaties van Windows XP met Service Pack 2 te treffen. Volgens het Franse Security Incident Response Team zijn alle Windows versies kwetsbaar.

Via het lek kan een aanvaller een kwetsbaar systeem laten crashen of overnemen. De kwetsbaarheid wordt veroorzaakt door een fout in het verwerken van een ActiveX object (daxctle.ocx) met een "speciaal argument" waardoor het geheugen corrupt raakt. Dit kan er weer toe leiden dat er een denial of service plaatsvindt of dat de aanvaller willekeurige code op het systeem kan uitvoeren.

De exploit die gisteren gepubliceerd werd was alleen op een Chinese versie van Windows XP SP2 en Windows 2000 getest, maar na verdere testen gaat het om alle versies van Internet Explorer 6 op alle Windows versies vanaf Windows 98. Daarnaast zou ook Internet Explorer 5.01 Service Pack 4 op Microsoft Windows 2000 Service Pack 4 kwetsbaar zijn.

Als oplossing wordt aangeraden om Active Scripting in de Internet en Local intranet security zones uit te schakelen.

Reacties (4)
15-09-2006, 11:11 door Anoniem
Als oplossing wordt aangeraden om Active Scripting in
de Internet en Local intranet security zones uit te schakelen.
Wordt dit nog steeds als enige aangeraden?

Dit is al duizend keer gezegd! Kun je niet beter gewoon
stoppen met IE (of Windows als geheel) te gebruiken?
15-09-2006, 11:54 door Anoniem
Misschien interessant voor degenen die echt absoluut niet
zonder Internet Explorer kunnen om eens te kijken naar
http://www.sandboxie.com

Hiermee kan je IE (of een willekeurig ander programma) in
een sandbox draaien, wijzigingen in je filesystem worden in
de sandbox gedaan, die je na afloop kan evalueren en/of
weggooien. De rest van je systeem blijft dan tenminste intact.
15-09-2006, 23:53 door G-Force
Een exploit die bekend gemaakt wordt vlak na de laatste patch-cyclus...je
zou bijna in het toeval gaan geloven...
17-09-2006, 19:26 door Jachra
Je kan ook gebruik maken van DropMyRights. Impact van de
exploit zal dan behoorlijk minder zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.