0
Bewaar meld een fout Verstuur {T}print

Code voor lek Internet Explorer openbaar

Grootschalig misbruik verwacht

11 maart 2010 | Pieterjan Van Leemputten
ZDNet.be

De aanvalscode om een onopgeloste bug in Internet Explorer te misbruiken is online gepubliceerd. De exploit zit nu in Metasploit, een tool om software op securityfouten te testen. Daardoor is de kans groot dat er misbruik van wordt gemaakt.

Microsoft heeft dinsdag nog gewaarschuwd voor de bug die Internet Explorer 6 en 7 treft. Maar een patch is er nog niet. Securityonderzoeker Moshe Ben Abu vertelt aan Computerworld hoe hij de aanvalscode kon bemachtigen en aanpassen voor in Metasploit.

Het lek zou momenteel al misbruikt worden, maar nu het is opgenomen in Metasploit is de kans groot dat veel meer hackers proberen het lek te gebruiken. Volgens Abu werkt de code om het lek te misbruiken maar in 60 tot 75 procent van de gevallen, en dit op Vista Service Pack 2 en XP SP3.

Gewoonlijk brengt Microsoft zijn patches uit op de tweede dinsdag van de maand. Al is het niet uitgesloten dat er sneller een oplossing komt. Gevorderde gebruikers kunnen wel toegang tot het bestand iepeers.dll beperken, scripting blokkeren en DEP (data execution prevention) aanzetten.

Of je kunt gewoon upgraden naar Internet Explorer 8, dat het lek niet heeft.

Lees meer artikels over : beveiliging, internetexplorer, microsoft, metasploit

bron: ZDNet

Nog meer op ZDNet »

Stroom besparen in een datacenter

Blog : In het datacenter

Er zijn verschillende redenen om stroom te besparen in een datacenter. In deze blogpost gaan we in op enkele ingrepen die het energieverbruik van uw servers efficiënter maken.

lees meer »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» Stuur je onlinemuziek naar je huiskamer

reviews

Natuurlijk wil je die enorme onlinemuziekbibliotheek kunnen beluisteren vanuit het comfort van je huiskamer. We nemen een aantal apparaten onder de loep die dat mogelijk maken.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
- Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »