Exploitkit maakt van IE-lek serieus probleem
De Eleonore Exploit Kit maakt het voor leken vrij gemakkelijk ook eens te proberen wat browsers te compromiteren. De kit bevat sinds kort ook gereedschap om misbruik te maken van een recent ontdekte programmeerfout in Internet Explorer versie 6, 7 en 8. Microsoft waarschuwde vorige week voor dit lek dat het mogelijk maakt code uit te voeren op een kwetsbare pc.

Shutterstock
Shutterstock
Destijds leek het nog om een relatief beperkt risico te gaan. Om misbruik te maken van de fout was een complexe aanvalstrategie nodig. De Eleonore Exploit Kit maakt het opzetten daarvan echter veel eenvoudiger. Aanvankelijk konden de aanvallen ook worden afgeweerd met een tegenmaatregel zoals Data Execution Prevention (DEP). De kit voorziet echter ook in DEP workarounds.
Microsoft werkt aan een oplossing voor de softwarefout. Deze zit echter nog niet in de patchronde die vandaag wordt uitgevoerd.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee