image

Volkswagen-personeel verplicht op Firefox

vrijdag 21 september 2012, 13:42 door Redactie, 5 reacties

Het Duitse personeel van Volkswagen moet wegens een beveiligingslek in Internet Explorer verplicht Firefox gebruiken. Dat meldt de Wolfsburger Allgemeine Zeitung. Eerder deze week raadde de Duitse overheid het gebruik van Microsoft's browser al af. Via het IE-lek kan een aanvaller volledige controle over de computer krijgen.

Sinds de eerst gemelde aanvallen zijn er geen nieuwe incidenten gerapporteerd. Ook lijkt het erop dat de exploit nog niet tegen thuisgebruikers wordt ingezet. Wel ontdekten onderzoekers van Barracuda Labs de exploit op de website van een ruimtevaartorganisatie. Volgens de onderzoekers hebben de aanvallers waarschijnlijk naar specifieke doelwitten e-mails gestuurd met een link naar de site.

Het gaat dan waarschijnlijk om berichten over een evenement of bijeenkomst waarvoor de ontvanger zich kan aanmelden. Wie de website met een kwetsbaar systeem bezoekt wordt geïnfecteerd door een backdoor, die met het domein photo.yzin.com verbinding maakt.

Oplossing
Microsoft liet eerder weten dat het updaten naar Java 7 alle tot nu toe bekende exploits voor Windows 7 en Vista kan stoppen. Beveiligingsbedrijf TrustWave stelt echter dat IE-gebruikers ook Adobe Flash Player kunnen uitschakelen om zich te beschermen, aangezien de aanval van Flash gebruik maakt. Microsoft komt vanavond om 19:00 uur met een noodpatch voor het probleem.

Reacties (5)
21-09-2012, 14:14 door Anoniem
Wat een bangmakerij van de duitse overheid, alsof er browsers bestaan die niet lek zijn.
21-09-2012, 14:49 door Anoniem
"Wat een bangmakerij van de duitse overheid, alsof er browsers bestaan die niet lek zijn."

Het gaat erom of er op dit moment 0days bekend zijn die aktief misbruikt worden. Indien IE gepatched is, en volgende week een Firefox 0day bekend wordt, dan zal (terecht) geadviseerd worden om daarbij ofwel maatregelen te nemen die het risico van Firefox gebruiken, ofwel om tijdelijk een andere browser te gebruiken. Het geven van advies bij een beveiligingslek is heel wat anders dan bangmakerij.

Wel moet je als je tijdelijk een andere browser gebruikt daarbij natuurlijk ook ervoor zorgen dat alle patches voor bekende beveiligingsproblemen zijn geinstalleerd (en evt aanvullende maatregelen nemen om de veiligheid te optimalizeren, i.e. noscript en dergelijke gebruiken wanneer het zou gaan om Firefox).
21-09-2012, 16:07 door Anoniem
anoniem 14:49
Ik denk dat links en lynx wel redelijk in die catogorie kunnen vallen.
22-09-2012, 08:39 door [Account Verwijderd]
[Verwijderd]
24-09-2012, 19:34 door Anoniem
Beste Anoniem van vrijdag 14:14

Beter en duidelijker kun je het niet zeggen..en trouwens...op moment dat DIT over IE en Firefox nog net is geschreven word laatste al aangevallen,toch??

Dommer kan niet ..en wij maar alles slikken...??!!??!!

groetjes...Anoniemos
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.