image

Onderzoekers kraken aanval op IE-beveiliging

dinsdag 7 december 2010, 12:11 door Redactie, 2 reacties

Dit weekend kwam Verizon met een rapport over een aanval op de Protected Mode van Internet Explorer, maar volgens verschillende bekende onderzoekers stelt het probleem niets voor. "De Protected Mode wordt helemaal niet omzeild, de onderzoekers ontdekten dat Protected Mode standaard niet in de Local Intranet Zone staat ingeschakeld", schrijft 'Thor' op de Full-disclosure mailinglist.

De aanval van Tom Keetch zou dan ook vanaf het Intranet moeten worden uitgevoerd. Als zo'n website remote exploit hosts, dan ben je al de sigaar, merkt John Lightfoot op. Volgens hem is het een configuratieprobleem, wat eenvoudig te verhelpen is. "Mijn vraag is waarom Microsoft Protected Mode in de standaard Local Internet Zone uitschakelde? Ik ken slechts één applicatie die niet in Protected Mode draait, het lijkt er op dat het standaard voor alle zones zou moeten draaien."

Reacties (2)
07-12-2010, 12:32 door Spiff has left the building
John Lightfoot:
Mijn vraag is waarom Microsoft Protected Mode in de standaard Local Internet Zone uitschakelde? [...]
Zoals ik zondag ook al vroeg:
Bestaat er een goede reden waarom Protected Mode niet ingeschakeld staat voor Local Intranet Zone?
http://www.security.nl/artikel/35351/1/Onderzoeker_%22kraakt%22_beveiliging_Internet_Explorer.html
08-12-2010, 23:53 door Didier Stevens
Door Redactie: De aanval van Tom Keetch zou dan ook vanaf het Intranet moeten worden uitgevoerd.
Klopt niet, weeral een commentaar van iemand die niet goed kan lezen!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.