image

Uitbraak IE exploit neemt ernstige vormen aan

vrijdag 22 september 2006, 11:18 door Redactie, 10 reacties

Er verschijnen steeds meer websites die het VML beveiligingslek in Internet Explorer misbruiken, zo waarschuwen verschillende beveiligingsinstanties. Het Australische Computer Emergency Response Team laat weten dat er inmiddels e-mails rondgaan die van de "Commonwealth Bank" afkomstig lijken en een link bevatten naar een website waar de exploit wordt gebruikt om bezoekers te infecteren.

Websense meldt dat er "een toegenomen activiteit" is waargenomen. Tevens hebben criminelen de payload aangepast, die bevat nu ook Trojan Horse Backdoors en code om vertrouwelijke informatie op geinfecteerde systemen te stelen.

De exploit code wordt massaal onder virusschrijvers en andere computercriminelen uitgewisseld en werkt nu ook op Windows XP SP1 + IE6 SP1 en Windows XP SP0 + IE6, Windows 2000 SP4 + IE6 SP1 en Windows 2000 SP4 + IE6. Ook de helpdesks van Internet Service providers zouden massaal gebeld worden met vragen van gebruikers dat hun Internet Explorer crasht.

Microsoft heeft nog niet gereageerd naar aanleiding van de recente ontwikkelingen. Eerder liet de softwaregigant weten dat het beveiligingslek op 10 oktober gepatcht wordt, of eerder mocht de situatie verslechteren.

Reacties (10)
22-09-2006, 11:42 door Anoniem
Welke idioten werken nog altijd met XP-SP1 of zelf pre-SP1 of met Win2K .
Afschieten...
22-09-2006, 11:55 door Anoniem
Door Anoniem
Welke idioten werken nog altijd met XP-SP1 of zelf pre-SP1 of met Win2K .
Afschieten...
Wie met W2k werken? Vele, vele, vele bedrijven!
22-09-2006, 12:32 door Bitwiper
Door Anoniem
Welke idioten werken nog altijd met XP-SP1 of zelf pre-SP1
of met Win2K .
Afschieten...
Dat laatste dan ook maar doen met gebruikers van XPSP2? Die
is namelijk ook kwetsbaar...
22-09-2006, 12:47 door Skizmo
Door Anoniem
Welke idioten werken nog altijd met XP-SP1 of zelf pre-SP1
of met Win2K .
Afschieten...

wat is er mis met W2k ?? de halve wereld draait er nog op.
22-09-2006, 13:17 door Anoniem
regsvr32 -u "%ProgramFiles%Common FilesMicrosoft
SharedVGXvgx.dll
22-09-2006, 14:59 door Anoniem
Door Anoniem
Welke idioten werken nog altijd met XP-SP1 of zelf pre-SP1
of met Win2K .
Afschieten...

????

Welke "idioten" werken er uberhaupt al met Windows als je
veilig wilt werken ?
22-09-2006, 17:52 door the virusman
Ik geloof niet dat we met idioten te maken hebben die met windows 2000
werken of andere versies.

MS moet deze situatie gewoon snel patchen voor het echt uit de hand
loopt !
22-09-2006, 20:09 door Anoniem
Hitman Pro "installeert" sinds vandaag een hotfix tegen dit lek (VML wordt
tijdelijk uitgeschakeld totdat Microsoft de boel repareert).

Maar je kunt ook gewoon de SurfRight beveiliging inschakelen van Hitman
Pro, dan is je Windows praktisch immuun voor bekende, ongepatchte en
onbekende beveiligingslekken. Een aanval vanuit de browser heeft dan
weinig kans (je wordt niet besmet met rommel zoals spyware, wat
criminelen graag willen installeren). SurfRight werkt op dezelfde manier
als Linux / MacOS X en Windows Vista (Least User Access).
Je hoeft de rest van Hitman Pro natuurlijk niet te gebruiken.
23-09-2006, 00:46 door nixfreak
...en dan betaal je zoveel voor je "professionele"
softwarelicencies van M$ en dan mag je waarschijnlijk nog
tot 10 oktober wachten voor ze er iets aan doen....

Het schijnt dat ze in de open source wereld zo'n probleem
gemiddeld binnen een dag oplossen.......

Maar ja, dat kost nu eenmaal.........NIETS.
26-05-2009, 10:01 door Anoniem
Ze hadden Bill Gates onder zijn kloten moeten stampen toen die de eerste keer bij IBM binnenstapte.
Werkten we nu allen op linux.......
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.