image

Ernstig beveiligingslek in Internet Explorer 6 en 7

zaterdag 4 november 2006, 15:45 door Redactie, 22 reacties

Gebruikers van Internet Explorer 6 en 7 zijn gewaarschuwd voor een nieuw beveiligingslek dat actief misbruikt wordt om kwetsbare computers over te nemen. De kwetsbaarheid zit in het XMLHTTP 4.0 ActiveX Control, wat onderdeel van de XML Core Services 4.0 in Windows is. Weet een aanvaller een gebruiker een kwaadaardige pagina te laten open, dan kan hij willekeurige code uitvoeren.

Met name Windows XP en 2000 gebruikers lopen risico, omdat ActiveX hier standaard is ingeschakeld. Windows Server 2003 is alleen kwetsbaar als men ActiveX heeft ingeschakeld.

Microsoft heeft het lek nog in onderzoek en zal pas na afronding besluiten of men buiten de patchcyclus om met een update komt. Amerikanen die denken te zijn aangevallen wordt aangeraden om contact met de FBI op te nemen. Klanten buiten de VS moeten de lokale autoriteiten waarschuwen.

Aangezien er nog geen patch is, geeft Microsoft de volgende oplossingen, zoals het niet klikken van onbetrouwbare linkjes, met minder rechten in te loggen en de Enhanced Security Configuration voor Windows Server 2003 te gebruiken.

Reacties (22)
04-11-2006, 16:23 door G-Force
Omdat Firefox niet meer wilde opstarten ben ik maar
overgestap op Netscape...Geachte Microsoft, als jullie dit
kunnen lezen, maak eens een goede browser a.u.b. Ik word zo
langzamerhand strontziek van jullie IE
04-11-2006, 16:37 door Anoniem
Secunia: Opera 0 problemos
04-11-2006, 16:58 door Anoniem
@ Krak des Chevalliers

Wellicht moet je klagen bij Firefox die doet het immers niet meer...
04-11-2006, 19:36 door Anoniem
Door Anoniem
@ Krak des Chevalliers

Wellicht moet je klagen bij Firefox die doet het immers niet
meer...

tja na gebruik van IE.........start FF waarschijnlijk niet
meer op
05-11-2006, 06:07 door Anoniem
Ik draai al jaren met Netscape... dat is geloof ik de enige
browser waar je goed mee kan werken en weinig bugs heeft...
(en een goede email-client)
05-11-2006, 12:32 door Anoniem
@Anoniem op zondag 05 november 2006 06:07

Niet de enige,.. Lynx + Gmail?
05-11-2006, 14:55 door G-Force
Alleen die vervelende reclamebanners....hebben ze daar iets bij Netscape
voor?
05-11-2006, 14:58 door G-Force
Door Anoniem
@ Krak des Chevalliers

Wellicht moet je klagen bij Firefox die doet het immers niet meer...

Nou, ik ben erachter gekomen dat dit een typisch FF-probleem is. Na het
installeren van een extensie voor anoniem surven, bleek FF zichzelf in een
oneindige loop te plaatsen. Op een website van Mozilla weten ze van het
probleem af en dan moet je een bepaald bestand leeg maken. Nou, daar
had ik geen zin in. Ben maar overgestapt op een andere browser. en dat
vindt ik jammer, want FF was mijn favoriete browser...Ik raad daarom iedereen aan om deze anoniemsurven extensies NIET te installeren. Die rommel laat je browser gewoon naar de Filistijnen helpen.

Helaas maar waar...FF exit.
05-11-2006, 15:25 door Anoniem
Helaas maar waar...FF exit.
Als je alle software afrekent op de fout in een optionele
(maar wel belangrijke) plugin, dan houd je weinig over :)
05-11-2006, 15:59 door Anoniem
Door Krak des Chevalliers
Door Anoniem
@ Krak des Chevalliers

Wellicht moet je klagen bij Firefox die doet het immers niet
meer...

Nou, ik ben erachter gekomen dat dit een typisch FF-probleem
is. Na het
installeren van een extensie voor anoniem surven, bleek FF
zichzelf in een
oneindige loop te plaatsen. Op een website van Mozilla weten
ze van het
probleem af en dan moet je een bepaald bestand leeg maken.
Nou, daar
had ik geen zin in. Ben maar overgestapt op een andere
browser. en dat
vindt ik jammer, want FF was mijn favoriete browser...Ik
raad daarom iedereen aan om deze anoniemsurven extensies
NIET te installeren. Die rommel laat je browser gewoon naar
de Filistijnen helpen.

Helaas maar waar...FF exit.

Als je een zo ervaren gebruiker bent dat je mee leest op dit
soort websites, vind ik het erg merkwaardig dat je je door
het simpel leeggooien van een bestandje laat weerhouden je
favoriete browser te gebruiken.
05-11-2006, 16:47 door Anoniem
Je bent dus gewoon te lui om 1 bestand leeg te maken? Dus installeer je
maar een nieuwe browser dat meer tijd kost als 20bestanden leeg
maken?
05-11-2006, 17:32 door Anoniem
leeg dan dat bestand luierd :P
mijjn moeders IE blijft nix doen, opent alleen maar 60
paginas met de error u bent niet gemachtigd blablabla...

weet iemand iets? ze vindt firefox te moeilijk (noob)
06-11-2006, 10:02 door SirDice
Wat is er in hemelsnaam te moeilijk aan FF?!?!?!?
06-11-2006, 11:36 door Anoniem
Tot nu toe geen problemen met Opera en KMeleon.
Handen af van IE en FF en alles loopt gesmeerd.
06-11-2006, 12:57 door kiran
Je moet geen computer-gerelateerd forum meer bezoeken, of je
wordt om de oren geslagen met ANTI-MS kreten.
Het is ongetwijfeld meer en meer een gewoonte aan het worden
om met z'n allen Microsoft te belagen met klachten. Maar we
kunnen niet ontkennen dat MS alsmaar beter en beter wordt,
en de tegenspelers inhaalt.
Het is niet meer dan normaal dat gesloten software
eenvoudiger het slachtoffer wordt van exploits. Er is nu
eenmaal geen community die de mogelijkheid heeft om de code
te verbeteren. En of je het wil weten of niet, MS IE 7 is op
weg om een degelijke browser te worden, net zoals de mensen
die Vista reeds gebruikten kunnen beamen dat het qua
beveiliging wel degelijk goed zit.
Ik ben zelf helemaal geen voorstander van Microsoft, maar de
eerlijkheid verplicht ons dat we de zaken langs 2 kanten
bekijken.
Het activex-lek in IE 6 en 7 is wel degelijk ernstig, maar
niet onoplosbaar, en volkomen normaal bij gesloten software.
groetjes
Kiran
06-11-2006, 13:06 door kiran
@ krak des chevalliers:
Als FF wel degelijk je favoriete webbrowser is, lijkt het me
een kleine moeite om een bestandje te legen. Is het niet
ietwat zielig om harde taal te spreken over MS en degelijke
webbrowsers, wanneer je zelf 'geen zin had' in het handmatig
fixen van problemen, en dus overduidelijk bewijst dat men
je handje moet vasthouden om zaken te (her)configureren.
Microsoft is met andere woorden precies afgesteld op jou.
06-11-2006, 14:12 door Anoniem
net zoals al lang bij televisie is er in de propietary
wereld een verontrustend fenomeen gaande; je bent als
gebruiker niet meer de afnemer van een product, je bent het
product geworden, dat door de software bedrijven aan
adverteerders wordt verkocht.

Browsers en e-mail clients met ingebouwde reclame is hier
een goed voorbeeld van.

Een van de eisen is daarvoor wel dat je in toom gehouden
moet worden (van een product dat zijn eigen zin doet is
moeilijk een goede winstvoorspelling te maken). Alleen al
daarom is het onverstandig om gebruik te blijven maken van
gesloten software. Stap over nu het nog kan. Help de
software te verbeteren (al is het maar door problemen te
melden en mee te werken om tot een oplossing te komen).

Vrije software is meer dan een laag prijskaartje.
06-11-2006, 14:36 door kiran
Inderdaad,
Vrije Software is wel degelijk de oplossing, helaas zien we
daar ook steeds vaker ongure zaken opduiken, kijk maar naar
de Duitse Wikipedia,waar malware geplaatst werdt onder een
hoax-bericht.
het voordeel dat wikipedia dan heeft tov gesloten software
is dat het dan direct gefixed kan worden.
Spijtig eigenlijk dat men van IE geen open source gemaakt
hebben, het zou de wereld verbeteren...
06-11-2006, 16:34 door Anoniem
Door kiran
Je moet geen computer-gerelateerd forum meer bezoeken, of je
wordt om de oren geslagen met ANTI-MS kreten.
Het is ongetwijfeld meer en meer een gewoonte aan het worden
om met z'n allen Microsoft te belagen met klachten. Maar we
kunnen niet ontkennen dat MS alsmaar beter en beter wordt,
en de tegenspelers inhaalt.
Het is niet meer dan normaal dat gesloten software
eenvoudiger het slachtoffer wordt van exploits. Er is nu
eenmaal geen community die de mogelijkheid heeft om de code
te verbeteren. En of je het wil weten of niet, MS IE 7 is op
weg om een degelijke browser te worden, net zoals de mensen
die Vista reeds gebruikten kunnen beamen dat het qua
beveiliging wel degelijk goed zit.
...
Het activex-lek in IE 6 en 7 is wel degelijk ernstig, maar
niet onoplosbaar, en volkomen normaal bij gesloten software.
groetjes
Kiran

Het is inderdaad een gewoonte geworden om MS te belagen met
klachten, zeker nu gebleken is dat de gratis alternatieven
net zo goed of vaak zelfs beter werken dan de programmatuur
van MS. Juist door MS daarop aan te spreken zal MS zich
gedwongen (moeten) voelen om betere software af te (gaan)
leveren.
Je vindt dat IE7 op weg is om een goede browser te worden.
Klinkt mij wat raar in de oren: "Ja, ik heb een auto
gekocht, en ik hoop dat hij volgend jaar zonder problemen de
bocht om zal komen..." Hoezo op weg? MS heeft de browser
toch gereleased? Dan mag je toch verwachten dat er wat
fatsoenlijks staat?
Verder stel je dat een ernstig lek in ActiveX niet
onoplosbaar is (heb je gelijk in) en "dat dat volkomen
normaal is bij gesloten software"? Hoezo zijn ernstige
lekken "volkomen normaal" bij gesloten software? Zelfs
gesloten software mag (eigenlijk) geen ernstige lekken
bevatten. Zowel hoort MS dat zo spoedig mogelijk op te
lossen. In ieder geval vóórdat er serieuze problemen ontstaan...
06-11-2006, 17:00 door G-Force
Door kiran
@ krak des chevalliers:
Als FF wel degelijk je favoriete webbrowser is, lijkt het me
een kleine moeite om een bestandje te legen. Is het niet
ietwat zielig om harde taal te spreken over MS en degelijke
webbrowsers, wanneer je zelf 'geen zin had' in het handmatig
fixen van problemen, en dus overduidelijk bewijst dat men
je handje moet vasthouden om zaken te (her)configureren.
Microsoft is met andere woorden precies afgesteld op jou.



Jewel, maar daar had ik gewoon geen zin in....het bleek namelijk een verborgen bestand te zijn, en die mot je helemaal gaan opzoeken.het probleem is trouwens al weer opgelost. Ik ben namelijk overgestapt op SEAMONKEY ook een browser met NoScript en Adblock mogelijkheden (gelukkig maar). Je kunt SEAMONKEY ook alleen als browser installeren. Het ding werkt echt razendsnel. Alles werkt overigens nu perfect.....(sic!)


Quote of the day:
Internet Explorer is garbadge, so beware that your recycle bin is not on leave
06-11-2006, 18:19 door Anoniem
@kiran

Je moet geen computer-gerelateerd forum meer
bezoeken, of je wordt om de oren geslagen met ANTI-MS
kreten.Het is ongetwijfeld meer en meer een gewoonte aan het
worden om met z'n allen Microsoft te belagen met
klachten.
Het lijkt mij ook dat veel mensen MS alleen bashen omdat het
een soort mode is, en aan anderen misschien de indruk geeft
dat je al 'boven MS-software staat', al dan niet terecht
natuurlijk. :)
Maar MS heeft het bashen ook aardig over zichzelf afgeroepen
door de zeer agressieve bedrijfsvoering en helaas ook de
kwaliteit(sgeschiedenis) van de producten. Waar het om gaat,
is dat alle producten hun sterke en minder sterke kanten
hebben, en je het juiste product op de juiste plaats moet
zien te vinden.

Maar we kunnen niet ontkennen dat MS alsmaar beter en
beter wordt, en de tegenspelers inhaalt.
Eens (hoewel, inhaalt?!)! Het lijkt dat MS eerst een quick &
dirty product op de markt gooit om marktaandeel te verwerven
en daarna wel verbetert. Dat doen de meeste commerciële
bedrijven en dat is een fundamenteel verschil - denk ik -
met open source, waar mensen het product vooral voor
zichzelf maken. En waarbij time-to-market geen argument is
dat zwaar meetelt. Als er geen commerciëel belang is, is er
ook niet een echte reden om software grondig te
herontwerpen, als dat nodig is. Als ik kijk naar de enorme
berg fouten in IE en Windows, en vele pleisters die vorige
pleisters afdekken (die...), krijg ik sterk de indruk dat
bij deze software het ontwerp manco's vertoont. Maar even
een nieuwe Windows helemaal from scratch ontwerpen naar de
huidige inzichten, wie gaat dat de aandeelhouders vertellen?

MS IE 7 is op weg om een degelijke browser te
worden
Weer eens, maar de vraag is wel hoeveer IE nu geweest was,
als er FF en Opera samen niet meer dan 1% marktaandeel
hadden. Want IE heeft opeens allerlei features die andere
browsers allang hebben, en die blijkbaar goed bevallen bij
veel mensen. Concurrentie (lees: mogelijk verlies van
marktaandeel) heeft MS wakker geschud wat IE betreft.
Concurrentie is dus goed, toch streven bedrijven monopolies
na. Raar hè?

net zoals de mensen die Vista reeds gebruikten kunnen
beamen dat het qua beveiliging wel degelijk goed zit.
Ik denk dat XP wat beveiligingsmogelijkheden ook al best in
orde was. Alleen de waardeloze standaardinstellingen. Die
dienden twee doelen: gebruiksgemak (ofwel...) en
compatibiliteit; veel 9x-software werkt alleen als de
gebruiker alle rechten heeft. En als bedrijven al hun
software moeten aanpassen voor de overstap van 9x naar NT
5x, dan kunnen ze net zogoed de overstap naar *nix
overwegen, toch? Compatibiliteit zal M$ een worst wezen
zolang het geen marktaandeel kost. Samenwerking met andere
software, is ook vaak eenrichtingsverkeer.

Maar we kunnen niet ontkennen dat MS alsmaar beter en
beter wordt, en de tegenspelers inhaalt.
Het is niet meer dan normaal dat gesloten software
eenvoudiger het slachtoffer wordt van exploits. Er is nu
eenmaal geen community die de mogelijkheid heeft om de code
te verbeteren.
Dus open software zou nog sneller steeds beter moeten worden
dan gesloten software? :)
07-11-2006, 13:38 door kiran
Versta me niet verkeerd... ;-)
ik ben zeker en vast geen voorstander van MS, en ben actief
in enkele open source projecten.
mijn reactie doelt op de mode-trend die "Anoniem op maandag
06 november 2006 18:19" aanhaalt.

Ik wil alleen maar zeggen dat de IT-wereld té gekleurd
wordt. en dat té veel kiddies zich willen profileren als
ANTI-MS.
En de meeste berichtgevers gaan daar volledig in mee.

MS IE 7 is een verzameling van tools die al elders aanwezig
waren, maar als we verder teruggaan is Firefox ook een
verzameling van reeds uitgevonden tools.

Ik wil alleen maar zeggen dat er meer kleuren zijn dan zwart
en wit.
Het draait alleen maar om geld, en zoals "Anoniem op maandag
06 november 2006 18:19" ook al impliceerde is de stijgende
marktwaarde van concurrentie de enige manier om MS te doen
veranderen van Strategie.

groeten
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.