image

Hackers misbruiken nieuw lek in Internet Explorer

woensdag 10 maart 2010, 09:56 door Redactie, 7 reacties

Microsoft waarschuwt gebruikers voor een nieuw beveiligingslek in Internet Explorer dat hackers actief misbruiken om systemen over te nemen. De kwetsbaarheid is aanwezig in IE6 en IE7, gebruikers van Internet Explorer 5.01 en 8 lopen geen risico. Het lek wordt veroorzaakt door een "invalid pointer reference". In sommige gevallen is het mogelijk om toegang tot de invalid pointer te krijgen nadat een object is verwijderd. Een aanvaller zou op deze manier willekeurige code kunnen uitvoeren.

Patchcyclus
Volgens de softwaregigant is het lek bij "gerichte aanvallen" gebruikt. Aangezien het onderzoek loopt kan Microsoft nog niet zeggen of het met een out-of-band patch komt. De bekendmaking kwam op dezelfde dag dat de patchcyclus van maart plaatsvond.

Gebruikers van IE6 en IE7 krijgen het advies om met verminderde rechten te surfen of IE8 te installeren. In het geval van Windows Vista helpt het om Internet Explorer 7 in Protected Mode te draaien, wat ook de impact van de aanval zou beperken. Bedrijven, organisaties of overheidsinstanties die slachtoffer zijn geworden, moeten volgens Microsoft contact met de politie opnemen.

Zero-day
Het is inmiddels het zoveelste zero-day beveiligingslek in IE. In januari werd een ernstig lek in IE6 ontdekt, dat hackers bij een aanval op Google hadden gebruikt en op 1 maart was het weer raak. Dit keer konden aanvallers systemen overnemen als gebruikers als reactie op een pop-up F1 drukten. Dit probleem is nog niet door de softwaregigant gepatcht. In februari was er een lek waardoor aanvallers lokale bestanden konden uitlezen.

Update 11:08
De melding van het zero-day lek is voor Symantec reden om de alarmfase voor het internet te verhogen van 1 naar 2. De ThreatCon status werd na de vorige patchdinsdag nog verlaagd naar level 1, maar dat is door de nieuwe aanval op IE niet meer vast te houden. Level 2 vereist het grondig onderzoeken van kwetsbare of blootgestelde systemen, het updaten van beveiligingssoftware en het zorgvuldig monitoren van logs. Aanpassing aan de "security infrastructuur" zijn niet nodig.

Reacties (7)
10-03-2010, 10:13 door Anoniem
Nu ben ik echt geen MS fanboy of iets maar als je er voor kiest om een verouderde browser te gebruiken is dat vragen om problemen.
Het zou verbazend zijn als MS hier echt met een patch voor komt... gewoon updates! Als je IE7 gebruikt is IE8 geen probleem.
En als je IE5.01? (WTF!! :') ) of IE6 draait ook DIRECT upgraden en anders overstappen op een alternatieve browser.
10-03-2010, 10:16 door Sys32
Haha, contact met de politie opnemen "Beste politie, ik ben getroffen door een aanval/exploit dat zich in mijn browser bevind en dat is Microsoft hun schuld" "Uhm, waar heeft u het over meneer?"

Duidelijk!
10-03-2010, 11:17 door sjonniev
Elk lek is even 0-day.
10-03-2010, 11:30 door Anoniem
Door Anoniem: Nu ben ik echt geen MS fanboy of iets maar als je er voor kiest om een verouderde browser te gebruiken is dat vragen om problemen.
Het zou verbazend zijn als MS hier echt met een patch voor komt... gewoon updates! Als je IE7 gebruikt is IE8 geen probleem.
En als je IE5.01? (WTF!! :') ) of IE6 draait ook DIRECT upgraden en anders overstappen op een alternatieve browser.

Je denkt als een gebruiker/user.

Tal van IE7 gebruikers in de bedrijfswereld. Zekers in de financiele sector waar men nooit up to date is op browser gebied vanwege het gebruik van vele apps.
10-03-2010, 14:53 door Anoniem
Gewoon IE8 gebruiken
10-03-2010, 15:29 door Anoniem
Tal van IE7 gebruikers in de bedrijfswereld. Zekers in de financiele sector waar men nooit up to date is op browser gebied vanwege het gebruik van vele apps.
Wiens idee was het om de browser te misbruiken als applicatie framework? En dan nog, zet er dan een alternatieve browser naast voor het echte internetten, en gebruik IE alleen als toegang tot de intranet apps.
10-03-2010, 16:19 door Anoniem
Door sjonniev: Elk lek is even 0-day.
Not true! Check the definition of a zero day.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.