image

Twee jaar oud lek in Internet Explorer 7

dinsdag 31 oktober 2006, 10:24 door Redactie, 4 reacties

Een beveiligingslek dat in november 2004 werd ontdekt blijkt ook in Internet Explorer 7 aanwezig te zijn. De kwetsbaarheid is nooit in IE 5.01, 5.5 en 6.0 verholpen en nu heeft Microsoft hem ook in de nieuwste versie van haar browser laten zitten.

Het probleem is dat een website content in het venster van een andere site kan injecteren, als de naam van dit venster bekend is. Dit kan bijvoorbeeld misbruikt worden door een kwaadaardige website door de inhoud van een pop-up venster van een betrouwbare site te spoofen.

Microsoft zou op 19 november 2004 zijn ingelicht, maar heeft nog altijd niet gereageerd op de advisory. Het Deense Secunia dat het lek ontdekte, heeft een test url online gezet waar gebruikers hun browser kunnen testen.

Het is inmiddels het derde lek in Microsoft's nieuwe browser, hoewel geen enkel lek echt ernstig is.

Reacties (4)
31-10-2006, 11:44 door Anoniem
Eigenaardig dat alle drie de lekken ook in andere IE-versies
voorkomen. Terwijl ik uit Microsoft's gebral begrepen had
dat IE7 voor een groot deel herontworpen was. Dat geeft een
goed gevoel.
31-10-2006, 12:04 door Anoniem
Door Anoniem
Terwijl ik uit Microsoft's gebral begrepen had
dat IE7 voor een groot deel herontworpen was.

Nee, dat wordt voor versie 8 beloofd. Microsoft heeft al opmerkingen
gemaakt over verbeterde security in versie 8.
31-10-2006, 12:06 door Anoniem
Door Anoniem
Eigenaardig dat alle drie de lekken ook in andere IE-versies
voorkomen. Terwijl ik uit Microsoft's gebral begrepen had
dat IE7 voor een groot deel herontworpen was. Dat geeft een
goed gevoel.

Tja. Windows 2003 is ook vanaf scratch opnieuw ontworpen en
wat je ziet is dat een groot aantal lekken in Windows 2000
ook in 2003 zitten. Ik kan niet echt verbaast zijn. ;-(
31-10-2006, 18:02 door G-Force
ha, ik begrijp het al! Microsoft geeft dezelfde browser(fouten) uit en plakt er
gewoon een ander cijfertje op (versie 5, 6, 7)

Leuke bijkomstigheid Firefox 2.0 is niet kwetsbaar voor dit lek, dus mensen: downloaden maar!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.