image

Hacker onthult ernstig Internet Explorer-lek

vrijdag 10 december 2010, 09:42 door Redactie, 6 reacties

Een beveiligingsonderzoeker heeft een zero-day beveiligingslek in Internet Explorer onthuld waardoor aanvallers kwetsbare systemen kunnen overnemen en waar nog geen patch voor is. Het probleem bevindt zich in de "mshtml.dll" library, die ervoor zorgt dat het mogelijk is om via een speciaal geprepareerde website willekeurige code op het systeem van bezoekers uit te voeren.

De kwetsbaarheid is door het Franse beveiligingsbedrijf VUPEN bevestigd in Internet Explorer 8 op Windows 7, Vista SP2 en Windows XP SP3 en in IE7 en IE6 op Windows XP SP3. De exploit verscheen woensdag op de Full-disclosure mailinglist en zal naar alle waarschijnlijk niet tijdens de aanstaande patchdinsdag worden verholpen.

Reacties (6)
10-12-2010, 12:13 door [Account Verwijderd]
[Verwijderd]
10-12-2010, 16:31 door SirDice
Nu kan ik me vergissen maar die DLL wordt volgens mij ook door andere applicaties gebruikt (Outlook bijv.). Dit lek zou dan ook via die applicaties misbruikt kunnen worden.
10-12-2010, 17:08 door Martijn2
Helpt EMET hiertegen? Mooie timing trouwens om een 0-day lek uit te brengen.
10-12-2010, 18:49 door Sokolum
Dit soort lekjes komt bij mij altijd zo verdacht over. Ik weet niet waarom, maar ik krijg altijd het gevoel dat dit soort lekken opzettelijk door Microsoft opzettelijk is geplaatst. Je geeft het systeem geen overduidelijke backdoor, maar geniepige. Nu lijkt het op een slordige programmeer fout, niemand die daar iets achter zoekt. Hoeveel van dit soort fouten zitten er nog meer in?
10-12-2010, 19:36 door Anoniem
Het heet ook niet voor niets Windows. Het zijn allemaal raampjes om naar binnen te kruipen of te kunnen gluren. Ik heb het vermoeden als ze alles blinderen, het hele Windows op slot zit. Bill GATES is ook een aparte naam:))
11-12-2010, 06:22 door Anoniem
@ Sokolum: heel veel. Microsoft heeft tenslotte een traditie hoog te houden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.