Overslaan en naar de inhoud gaan

Microsoft onderzoekt nieuw lek in browser

De kwetsbaarheid is volgens Microsoft op ‘verantwoorde wijze’ gemeld door een beveiligingsbedrijf. Dat wil zeggen dat niet alle details zijn geopenbaard, zodat kwaadwillenden er niet direct misbruik van kunnen maken. Het beveiligingsbedrijf presenteerde onlangs een ‘proof of concept’ van hoe het lek kan worden misbruikt op de Black Hat-conferentie in Washington.
Maatschappij
Shutterstock
Shutterstock

De zwakke plek kan worden uitgebuit door de gebruiker naar een website te lokken waar kwaadaardige programmacode op is geplaatst. Volgens Microsoft kan een aanvaller langs deze weg toegang krijgen tot bestanden waarvan naam en locatie al bekend zijn. Op die manier zouden persoonlijke gegevens of systeeminformatie in de verkeerde handen kunnen komen en later eventueel bij een aanval langs andere weg kunnen worden gebruikt.

Volgens Microsoft lopen gebruikers van Windows Vista en Windows 7 geen gevaar, omdat de ‘protected mode’ bij deze versies standaard is ingeschakeld. Gebruikers van Windows XP krijgen het advies de voorziening ‘network protocol lockdown’ in te schakelen en daarnaast de beschermde modus van IE te activeren. Microsoft heeft een tooltje beschikbaar (Fix It) dat dit automatisch doet. Liever nog ziet Microsoft dat gebruikers overstappen op Windows 7 en de meest recente versie van Internet Explorer (IE8).

Voor zover bekend zijn nog geen aanvallen opgezet op basis van het nu gemelde probleem. Microsoft overweegt pas actie te ondernemen nadat het onderzoek is afgerond. Dat zou kunnen uitmonden in een patch als onderdeel van de maandelijkse patchronde (de eerstvolgende is komende dinsdag, 9 februari) of als een tussentijdse ‘out of band’-patch.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in