image

"Microsoft steeds beter in vinden van IE-lekken"

vrijdag 13 september 2013, 12:59 door Redactie, 5 reacties

Een beveiligingsonderzoeker die in juli van dit jaar tijdens een hackerconferentie een onbekend lek in Internet Explorer wilde demonstreren zag hoe het gras voor zijn voeten door Microsoft werd weggemaaid. De softwaregigant had het probleem namelijk zelf ook ontdekt en een week voor de conferentie gepatcht.

"Dit lijkt erop te wijzen dat Microsoft steeds beter en beter wordt in het gebruik van hun eigen fuzzers tegen Internet Explorer", zegt Todd Beardsley van beveiligingsbedrijf Rapid 7. "Dat is uiteindelijk goed nieuws voor het internet en laat zien dat softwareleveranciers security na de ontwikkeling [van een product] serieus nemen."

Fuzzer

Een fuzzer is een programma dat een systeem of applicatie, zoals een browser, met allerlei datastromen bestookt, wat vervolgens tot crashes of fouten kan leiden. Die crashes kunnen vervolgens op onbekende beveiligingslekken wijzen. Fuzzing wordt door allerlei bedrijven gebruikt om kwetsbaarheden in de eigen software op te sporen.

Systeembeheerders en gebruikers die de IE-update van juli niet hebben uitgerold krijgen alsnog het advies dit te doen, want een exploit die misbruik maakt van de kwetsbaarheid, die zowel door de onderzoeker als Microsoft was ontdekt, is aan hackertool Metasploit toegevoegd. Via deze software is het mogelijk om de veiligheid van systemen en netwerken te testen.

Eenvoudig

Microsoft mag dan de lof van Beardsley krijgen, Amit Malik van beveiligingsbedrijf FireEye merkt op dat er ook nog steeds eenvoudige bugs in Microsofts browser worden aangetroffen. De update die Microsoft in juli uitbracht verhielp in totaal 18 IE-kwetsbaarheden. Eén van die kwetsbaarheden is volgens Malik met name interessant omdat die zo eenvoudig is, dat zelfs sommige handleidingen op het internet het kunnen veroorzaken. Het probleem bevindt zich in een bepaald "event" dat alleen door IE wordt ondersteund, zo blijkt uit de analyse van Malik.

Reacties (5)
13-09-2013, 13:14 door Anoniem
Microsoft mag misschien steeds beter zijn in IE-lekken vinden, maar fixen? Nog meer problemen net zoals bij Windows Update ?
13-09-2013, 18:42 door Anoniem
Malware wordt óók steeds beter in het vinden van lekken in IE :]
Gewoon lekker browsen met een alternatieve browser dus...
14-09-2013, 14:07 door Anoniem
Door Anoniem: Malware wordt óók steeds beter in het vinden van lekken in IE :]
Gewoon lekker browsen met een alternatieve browser dus...
Haha ja,maar met welke alternatieve browser dan? Chrome? Kent ook zwakke plekken en dan weet google alles over je;firefox zal ook zn zwakke plekken hebben qua beveiliging,opera lijkt me helemaal niet veilig en tsja welke alternatieve browsers zijn er dan nog meer? En zijn die echt veilig qua privacy en antimalware? Ik denk dat IE10 en IE11 best al een stuk veiliger zijn dan IE8 en IE9.Het besturingssysteem Windows dat moet echt nog veel veiliger worden ja.En dat geldt voor de hele pc in zn totaliteit.
15-09-2013, 10:19 door Anoniem
Door Anoniem:
Door Anoniem: Malware wordt óók steeds beter in het vinden van lekken in IE :]
Gewoon lekker browsen met een alternatieve browser dus...
Haha ja,maar met welke alternatieve browser dan? Chrome? Kent ook zwakke plekken en dan weet google alles over je;firefox zal ook zn zwakke plekken hebben qua beveiliging,opera lijkt me helemaal niet veilig en tsja welke alternatieve browsers zijn er dan nog meer? En zijn die echt veilig qua privacy en antimalware? Ik denk dat IE10 en IE11 best al een stuk veiliger zijn dan IE8 en IE9.Het besturingssysteem Windows dat moet echt nog veel veiliger worden ja.En dat geldt voor de hele pc in zn totaliteit.
Firefox heeft inherent minder zwakheden, Chromium-based browsers al helemaal (SRWare of Comodo Dragon bijvoorbeeld).

Daarnaast is IE, vooral omdat het op iedere Win-machine staat en functionaliteit deelt met andere Windows-componenten, het meest aantrekkelijke doelwit voor criminelen en cohorten.

Daarnaast kun je bij FF en chromium-browsers zelf heel makkelijk plug-ins installeren die de veiligheid vergroten, NotScript, AdBlock, Ghostery, HTTPS-everywhere, Virustotal, enzovoorts.

Ik wil niet zeggen dat je dan 100% veilig bent, maar wel dat je beter af bent dan met alleen een kale IE om te browsen.
15-09-2013, 11:33 door Anoniem
Klinkt als, "Oracle: Java wordt steeds veiliger" (donderdag 30 mei 2013, 17:37)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.