image

Waarschuwing voor gevaarlijk Internet Explorer lek

dinsdag 19 september 2006, 09:32 door Redactie, 3 reacties

Gebruikers van Microsoft's Internet Explorer zijn gewaarschuwd voor een nieuw ontdekt beveiligingslek dat actief gebruikt wordt om spyware op computers te installeren. Het lek bevindt zich in de Vector Markup Language (VML) in Internet Explorer en veroorzaakt een buffer overflow waardoor een aanvaller shellcode kan injecteren. De exploit werd vorige week op een porno website ontdekt.

Via het lek wordt onder andere de BigBlue keystroke logger geinstalleerd die gegevens op de computer monitort en opslaat, zoals screenshots, toetsaanslagen, webcam en microfoon gegevens, instant messaging sessies, e-mail informatie en bezochte websites.

Verder installeren computercriminelen via het lek ook de Spybot worm, VXGame Trojan en tal van andere spyware.

Volgens de onderzoekers is de malware nog niet helemaal geanalyseerd en kan dit beveiligingslek zeer nare gevolgen hebben. Naast het kiezen voor een andere browser kunnen IE gebruikers ook Javascript uitschakelen om niet kwetsbaar te zijn. Microsoft en AntiVir engines zouden de exploit inmiddels herkennen.

Reacties (3)
19-09-2006, 15:13 door Anoniem
Wel een nieuwe patch vandaag uitgekomen voor IE, maar ik
weet niet of dat voor dit bewuste lek bedoeld is.

http://www.microsoft.com/downloads/details.aspx?FamilyID=ff9bc431-01f3-48e8-9a58-d701d2e60c1d&DisplayLang=nl
19-09-2006, 19:45 door G-Force
Door Anoniem
Wel een nieuwe patch vandaag uitgekomen voor IE, maar ik
weet niet of dat voor dit bewuste lek bedoeld is.

http://www.microsoft.com/downloads/details.aspx?FamilyID=ff9bc431-01f3-48e8-9a58-d701d2e60c1d&DisplayLang=nl

Nee, het heeft niets met het VML-lek te maken. Het gaat hier om het
pardoes afsluiten van Internet Explorer 6 wanneer een bepaalde popup
voorkomt. Overigens raadt Microsoft aan om met deze patch te wachten als
er binnenkort een cumulatieve patch uitkomt voor de browser. Dit probleem treedt op vanwege een regressiefout in beveiligingsupdate 918899. Indien men er veel last van heeft, kan men de fix installeren. Heeft men er geen last van, dan kan men het beste de patch achterwege laten.

De voorwaarde voor het installeren van deze patch is de volgende:

• Internet Explorer 6
• Beveiligingsupdate 918899
• Windows XP SP2 of Windows Server 2003 SP1

De tekst is hieronder via de link te bekijken:

http://support.microsoft.com/?kbid=923996
20-09-2006, 02:43 door Anoniem
ik snap deze ophef niet.

Op een volledig gepatchte machine worden spyware/malware
geïnstalleerd op wel 10 verschillende manieren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.