Overslaan en naar de inhoud gaan

Nieuw lek in Internet Explorer

Het zero day-lek wordt misbruikt bij een zogeheten ‘drinkplaats-aanval’. Daarbij is een website geïnfecteerd die mogelijke slachtoffers uit zichzelf al veel bezoeken. Via een link wordt de bezoeker naar exploitcode geleid. FireEye spreekt van een “klassieke drive-by download-aanval’. Bezoeken is dus genoeg om geïnfecteerd te worden met malware.
Business
Shutterstock
Shutterstock


Volgens FireEye is sprake van een combinatie van lekken. Een betreft een lek dat lekken van data mogelijk maakt. Ook kan code uitgevoerd worden door een zwakke plek in de IE out-of-bounds-geheugentoegang.

Kwetsbaar zijn Windows XP met IE 7 en 8, maar ook Windows 7. En de versies 9 en 10 van IE.

Een echte patch is er niet. Wel zou het installeren van Enhanced Mitigation Experience Toolkit misbruik voorkomen. De toolkit is gratis.
Microsoft meldde vorige week ook al een zero day exploit in Windows Vista, Windows Server 2008, Office 2003 en Microsoft Lync. Ook hiervoor is nog geen patch verkrijgbaar, wel een zogeheten Fix It.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in