image

Hacker onthult 2 jaar oud IE-lek

donderdag 30 september 2010, 10:19 door Redactie, 4 reacties

Beveiligingsonderzoeker Chris Evans heeft de details onthuld van een lek in Internet Explorer, waardoor kwaadwillende websites bezoekers ongewenste Twitter-berichten kunnen laten versturen. Via de kwetsbaarheid, die bijna 2 jaar oud is, kan een aanvaller geauthenticeerde sessies van de gebruiker overnemen en niet alleen in het geval van Twitter. Het probleem is in alle versies van IE aanwezig en werd eerder al als een 'akelig lek' omschreven.

Evans publiceerde eind december al een blogposting over "cross-browser cross-domain theft". Inmiddels is het probleem, dat ook werkt als plugins en JavaScript zijn uitgeschakeld, in alle andere browsers verholpen.

Patch
Wanneer Microsoft met een update komt blijft echter onbekend. De onderzoeker zelf spreekt niet van een zero-day, omdat het probleem al bijna twee jaar bij Microsoft bekend is.

"Dat is een gevaarlijk lange tijd voor zo'n lek om bij hackers bekend te zijn. Browser zijn complexe stukken software en zullen altijd lekken bevatten. Op tijd patchen is belangrijk voor een browser. Als je beveiliging een rol speelt bij je browserkeuze, dan adviseer ik je om naar Opera of Chrome te kijken. Deze browsers patchen lekken het snelst."

Reacties (4)
30-09-2010, 12:33 door Anoniem
IE6 i presume.. Lekker nietszeggend bericht dus..
30-09-2010, 14:15 door Anoniem
Door Anoniem: IE6 i presume.. Lekker nietszeggend bericht dus..

Lezen

Het probleem is in alle versies van IE

Hoe snel lees jij door een nieuwsbericht heen?
30-09-2010, 16:50 door Mysterio
In z'n bericht heeft hij het, voor zover ik het zo snel zag, wel over IE6. Oh wacht, in z'n volledige beschrijving heeft hij het ook over 8.
14-10-2010, 11:30 door Anoniem
De titel van het artikel dat de man post heeft letterlijk IE8 staan als eerste woord... goed bezig

En hoe snel leest die persoon door het bericht heen? Niet hij rekent gewoon 2 jaar terug... fail!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.