Windows 7 met SP1 is niet veilig
Door lek in IE9
04 april 2011 | Jan CustersEen Frans beveiligingsbedrijf heeft een lek ontdekt waarmee de beveiliging van computers met Windows 7 en Internet Explorer 9 te omzeilen is.
Het Franse Vupen maakt op Twitter melding van een gloednieuwe exploit voor Internet Explorer 9 in combinatie met Windows 7. De kwetsbaarheid is ook aanwezig op Windows 7-systemen met Service Pack 1. In principe is dus elke Windows 7-gebruiker die met IE9 surft kwetsbaar.
Niet publiek bekend
De exploit is echter niet publiek bekend, zo meldt de website Webwereld. Vupen ontdekte de lekken zelf en schreef er code voor als bewijs. Alleen overheidsklanten van de beveiliger krijgen meer informatie over de methode, zodat ze hun infrastructuur kunnen beschermen.
Vupen maakte misbruik van twee kwetsbaarheden in Internet Explorer 9. De eerste stelt je in staat om willekeurige code uit te voeren in de beschermde zandbakomgeving van de browser en de tweede geeft de code volledige rechten. Hierdoor worden aanvullende beveiligingsmaatregelen in Windows, waaronder ASLR en DEP, omzeild.
Versies 8, 7 en 6 ook kwetsbaar
De uitgebuite lekken in Internet Explorer zijn ook aanwezig in versies 8, 7 en 6 van Microsofts Internet Explorer-browser. De exploitcode die Vupen schreef is echter alleen geschikt voor IE9. De beveiliger raadt alle IE-gebruikers aan om Javascript uit te schakelen of om van browser te veranderen.
bron: ZDNet
Related Partner info »
Panda Security lanceert bètaversie van Panda Global Protection 2013
27/04/2012 | pressrelease | Partner info : Panda Security NV
Terremark introduceert Enterprise Cloud Private Edition
27/04/2012 | pressrelease | Partner info : Terremark, a Verizon Company
Geschiedenis en toekomst van Nokia
11/04/2012 | pressrelease | Partner info : Vodafone
Hoe overleeft mijn kmo de digitale revolutie
09/02/2012 | seminar | Partner info : KMO-IT
Uw bureaublad in de wolken.
08/12/2011 | productfiche | Partner info : COMBELL GROUP NV
Content Marketing via Minoc Business Press
29/09/2011 | whitepaper | Partner info : Minoc Business Press NV
Performance problemen met Magento
24/09/2011 | whitepaper | Partner info : WSD Hosting
Uw eigen website maken met een CMS
21/09/2011 | whitepaper | Partner info : WSD Hosting
Introductie Cloud Computing
07/07/2011 | whitepaper | Partner info : Terremark, a Verizon Company
Shared Hosting & Webhosting in België & Nederland
11/05/2011 | productfiche | Partner info : WSD Hosting
Nog meer op ZDNet »
To .be or not to .be
Blog : De Redactie
Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Silent Hill - Downpour
Game
Na een ongeluk met een gevangenistransport kom je in het onheilspellende Silent Hill terecht. Wapens zijn schaars, dus zal je moeten improviseren om te overleven.







