image

Microsoft: Internet Explorer 7 lek zit in Outlook

vrijdag 20 oktober 2006, 10:37 door Redactie, 4 reacties

Het gisteren onthulde lek in Internet Explorer 7 lijkt erg veel op een publiciteitsstunt van het Deense Secunia. De kwetsbaarheid was namelijk al in april van dit jaar bekend, en kan ook op een volledig gepatchte IE6 installatie misbruikt worden.

Microsoft laat in een reactie weten dat de berichten "technisch niet kloppen" en dat het niets met de nieuwe Internet Explorer te maken heeft. Het probleem zit namelijk in een ander Windows onderdeel, te weten een component in Outlook Express.

Ondanks dat het lek al sinds april bekend is, is het nog steeds niet gepatcht. Microsoft zegt het lek in onderzoek te hebben en houdt de situatie scherp in de gaten. Mocht het nodig zijn om haar klanten te beschermen, dan zal de softwaregigant actie ondernemen.

Update: Secunia komt uit Denemarken

Reacties (4)
20-10-2006, 12:12 door Anoniem
Dus doordat je een onveilige mail-client gebruikt, is je
browser kwetsbaar... Toch maar Firefox of Opera (of
Konqueror) dan? Secunia is Deens overigens :)
20-10-2006, 13:46 door Anoniem
Alles leuk en aardig, maar secunia heeft indirect absoluut
gelijk met de boodschap van de waarschuwing: Er is niets aan
gedaan om het gebruik van IE 7 voor deze kwetsbaarheid
veiliger te maken en dus is IE 7 net zo hard een zwake
schakel in de beveiligingsketen. Het verliggen van de
oorsprong van de fout doet daar niets aan af.

MS neemt beargumenteren dat anderen zogenaamd fout
beweringen doen kennelijk serieuzer dan het dichten van
kwetsbaarheden.
20-10-2006, 14:54 door G-Force
Ik heb het lek op verschillende applicaties getest, maar
Firefox gebruikers (laatste versie 1.5.0.7) zijn in het geheel niet
kwetsbaar. Ik gebruik sinds kort geen IE meer (ook niet IE-7
laatst uitgebrachte versie), en dat heeft vooral te maken
dat er niet zoiets bestaat als een gratis Adblock die als
extensie in de browser geïnstalleerd kan worden (er zijn wel
Adblocks, maar daar moet je voor betalen) en waardoor
kwaadaardige scripts via advertentiebanners, flash-content
e.d. gewoon kunnen binnenlopen. Met Firefox (met NoScript
en Adblock) standaard op "aan" lukt dat niet zomaar.

Voor meer leuk nieuws op dit gebied zie hiervoor het security.nl-artikel:
http://www.security.nl/article/9292/1/Met_Trojaans_paard_besmette_reclame_in_heel_Europa.html

Zie ook:
http://www.security.nl/article/9291/1/Ilse_media_verspreidde_trojaans_paard.html
25-10-2006, 16:51 door Anoniem
waarom ben ik nou niet verrast ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.