image

Internet Explorer VML exploit straks op 10.000 websites

donderdag 21 september 2006, 10:41 door Redactie, 5 reacties

Meer dan 10.000 websites gebruiken straks de VML 0-day exploit om Internet Explorer gebruikers te infecteren, zo waarschuwt onderzoeker Dan Hubbard. Gisteren wist men het nog niet zeker, maar inmiddels heeft men bewijs dat de WebAttacker toolkit van de nieuwe VML exploit is voorzien. "We hebben een nieuwe versie van de WebAttacker op sommige websites gezien, naast een aantal oudere versies. We weten dus dat ze de toolkit hebben bijgewerkt" laat Hubbard weten.

De toolkit is ontwikkeld door Russische computercriminelen en wordt voor 20 dollar verkocht. Via de toolkit kan men op eenvoudige wijze Internet Explorer en Firefox gebruikers infecteren, afhankelijk of ze hun browser gepatcht hebben of niet.

Er zijn zo'n 10.000 websites die de WebAttacker toolkit hosten of verwijzen naar sites die dit doen. Hoewel slechts 20 sites de nieuwste exploit gebruiken, verwacht Hubbard dat het aantal kwaadaardige sites toe zal nemen als meer WebAttacker gebruikers besluiten hun software te updaten.

Reacties (5)
21-09-2006, 14:30 door Anoniem
"Er zijn zo'n 10.000 websites die de WebAttacker toolkit hosten of verwijzen
naar sites die dit doen."

Kan dit zomaar? Is dit niet meewerken aan uitlokking? Is dit niet strafbaar?
Hoe kunnen ze zulke instrumenten ter beschikking stellen aan een deel
van de leden, die daarmee het ander deel het leven zuur kan maken?
21-09-2006, 15:58 door Anoniem
Heel simpel, omdat het plegen van de daad illegaal is, en
niet de kennis/tools. Zou een beetje raar zijn, dan zou je
ook geen enkel voorwerp waar je iemand mee kan vermoorden
mogen distributeren (wat zo'n beetje alle voorwerpen zijn).
22-09-2006, 00:09 door Anoniem
de mensen die de toolkit hebben draaien zullen dat bij
hosting bedrijven doen die verder weinig geven om wat er
precies op hun systemen gebeurt, of ze doen het op eigen
servers, in landen waar dat zonder al te veel problemen kan.
22-09-2006, 08:04 door lievenme
Volgens dit artikel kan men ook firefox met VML-exploit infecteren, en
patchen, of heb ik het mis? Is dit dezelfde patch als voor IE? ik vermoed van
wel... wie weet raad?
22-09-2006, 13:26 door Anoniem
To un-register Vgx.dll, follow these steps:

1.Click Start, click Run, type "regsvr32 -u
"%ProgramFiles%Common FilesMicrosoft SharedVGXvgx.dll""
(without the quotation marks), and then click OK.

2. A dialog box appears to confirm that the un-registration
process has succeeded. Click OK to close the dialog box.

Bron:
http://www.microsoft.com/technet/security/advisory/925568.mspx
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.