image

Lek in IE5 en 6 geeft hackers toegang tot FTP accounts

woensdag 12 maart 2008, 11:03 door Redactie, 19 reacties

Een nieuw beveiligingslek in Internet Explorer 5 en 6 geeft hackers de toegang tot de FTP accounts van internetgebruikers. Het lek laat een aanvaller meeliften op een eerdere FTP sessie die de gebruiker gestart heeft. Dankzij de gecachte logingegevens kan die bestanden uploaden naar het account van de gebruiker of daar juist bestanden verwijderen of verplaatsen. In theorie is het zelfs mogelijk dat een aanvaller op deze manier vertrouwelijke gegevens kan stelen en uploaden naar zijn eigen server. Als er geen eerdere geauthenticeerde FTP sessie is gestart, probeert IE een anonieme login.

De kwetsbaarheid is te misbruiken door een slachtoffer naar een kwaadaardige pagina te lokken, waar via een iFrame de FTP code is uit te voeren. Microsoft weet sinds 22 januari van het lek en kreeg van de beveiligingsonderzoeker die het ontdekte een maand de tijd om met een oplossing te komen. Aangezien de softwaregigant dat niet lukte, zijn nu alle details inclusief exploit bekendgemaakt. Microsoft liet wel weten dat het de kwetsbaarheid mogelijk in april wil dichten. Tot die tijd doen gebruikers er verstandig aan om te upgrade naar Internet Explorer 7, die niet kwetsbaar is.

Reacties (19)
12-03-2008, 11:20 door Anoniem
Er schijnen ook nog lekken te zitten in MS-DOS.
IE5 en IE6 zijn al jaren oud en het wordt dus tijd voor een upgrade.
12-03-2008, 12:06 door SirDice
IE6 wordt nog steeds vrij veel gebruikt.
12-03-2008, 12:18 door Anoniem
Door Anoniem
Er schijnen ook nog lekken te zitten in MS-DOS.
IE5 en IE6 zijn al jaren oud en het wordt dus tijd voor een upgrade.

Er schijnen ook nog lekken in windows 3.1 en 3.11 te zitten, maar die zijn op
de dag van vandaag niet gepatched
Mischien is dat voor de volgende "Patch"

-TheCakeIsaLie!
12-03-2008, 12:26 door Anoniem
SirDice,

Dat wil dan nog niet zeggen dat het niet oud is. Ik bedoel
er komen nieuwe versies uit om dit soort problemen niet te
hebben. Upgrade dan ook.
12-03-2008, 12:43 door Anoniem
Door SirDice
IE6 wordt nog steeds vrij veel gebruikt.

Goed dat er dus aandacht aan wordt besteed, maar het is wel van zeer groot
belang dat ze upgraden naar IE7 en niet wachten op pleisters voor verouderde
versies.
12-03-2008, 13:11 door Nomen Nescio
Door SirDice
IE6 wordt nog steeds vrij veel gebruikt.
Nou, dat is dan stom van die gebruikers. Verder niks.
12-03-2008, 13:25 door Anoniem
Door Nomen Nescio
Door SirDice
IE6 wordt nog steeds vrij veel gebruikt.
Nou, dat is dan stom van die gebruikers. Verder niks.

Waar kan ik IE7 voor windows 2000 krijgen?
12-03-2008, 13:31 door SirDice
Door Anoniem
Door SirDice
IE6 wordt nog steeds vrij veel gebruikt.
Goed dat er dus aandacht aan wordt besteed, maar het is wel van zeer groot belang dat ze upgraden naar IE7 en niet wachten op pleisters voor verouderde versies.
Waarom? IE6 wordt nog steeds ondersteund. Net als XP.. Niet zeuren dus en gewoon patchen.

http://support.microsoft.com/gp/lifean24
12-03-2008, 22:04 door Anoniem
Door Nomen Nescio
Door SirDice
IE6 wordt nog steeds vrij veel gebruikt.
Nou, dat is dan stom van die gebruikers. Verder niks.
eens kijken of je er precies zou over denkt als er een lek
in een oude firefox versie ofzo gevonden wordt, dan sta je
vermoedelijk weer te schreeuwen dat het een slecht product is.
13-03-2008, 09:49 door Anoniem
Door Anoniem
Door Nomen Nescio
Door SirDice
IE6 wordt nog steeds vrij veel gebruikt.
Nou, dat is dan stom van die gebruikers. Verder niks.
eens kijken of je er precies zou over denkt als er een lek
in een oude firefox versie ofzo gevonden wordt, dan sta je
vermoedelijk weer te schreeuwen dat het een slecht product
is.

Je bent überhaupt een prutser als je IE voor je FTP gebruikt.
13-03-2008, 11:24 door SirDice
Door Anoniem
Je bent überhaupt een prutser als je IE voor je FTP gebruikt.
Je zult nog verbaast zijn hoeveel downloads er eigenlijk via ftp gaan als je op een linkje klikt.
13-03-2008, 15:39 door Anoniem
Door Anoniem
Door Nomen Nescio
Door SirDice
IE6 wordt nog steeds vrij veel gebruikt.
Nou, dat is dan stom van die gebruikers. Verder niks.

Waar kan ik IE7 voor windows 2000 krijgen?

Windows 2000? Ik zeg tijd voor een upgrade.
13-03-2008, 16:15 door SirDice
Door Anoniem
Windows 2000? Ik zeg tijd voor een upgrade.
Ik zeg dat het niet zo makkelijk is om 'even' 60.000 werkstations te upgraden.
13-03-2008, 17:23 door Anoniem
Door SirDice
Door Anoniem
Windows 2000? Ik zeg tijd voor een upgrade.
Ik zeg dat het niet zo makkelijk is om 'even' 60.000 werkstations te upgraden.
Gelukkig is XP ook pas 5 jaar beschikbaar.
13-03-2008, 18:58 door Nomen Nescio
Door Anoniem
Door Anoniem
Door Nomen Nescio
Door SirDice
IE6 wordt nog steeds vrij veel gebruikt.
Nou, dat is dan stom van die gebruikers. Verder niks.
eens kijken of je er precies zou over denkt als er een lek
in een oude firefox versie ofzo gevonden wordt, dan sta je
vermoedelijk weer te schreeuwen dat het een slecht product
is.

Je bent überhaupt een prutser als je IE voor je FTP gebruikt.

Je bent überhaupt een prutser als je onbewezen stellingen naar buiten blaat.
13-03-2008, 19:00 door Nomen Nescio
Door Anoniem
Door Nomen Nescio
Door SirDice
IE6 wordt nog steeds vrij veel gebruikt.
Nou, dat is dan stom van die gebruikers. Verder niks.
eens kijken of je er precies zou over denkt als er een lek
in een oude firefox versie ofzo gevonden wordt, dan sta je
vermoedelijk weer te schreeuwen dat het een slecht product is.

Dan vind ik het net zo stom als daarover een bericht verschijnt. Jij snapt het
duidelijk nog steeds niet. Droom maar door.
14-03-2008, 10:49 door Anoniem
Aan de reacties van bepaalde mensen is meteen af te lezen dat ze een stel
hobbyisten zijn die hun eigen PC'tje goed bijhouden en niet verder kijken. IE7
is inderdaad al een tijdje uit ja, maar ja, ik zit hier met meer dan 50.000 XP
werkplekken opgezadeld. Die kunnen niet even 1-2-3 gemigreerd worden, en
IE6 is ook niet 1-2-3 uit te faseren. Geloof het of niet, we hebben hier
honderden applicaties, ook webbased applicaties, en die werken niet met IE7.
Of met Vista. Of met een andere Java versie. Of met wat dan ook. En de
fabrikant heeft nog geen upgrade, en management geen budget beschikbaar
gesteld om te migreren.

Kortom, klets niet uit je nek als je van mening bent dat "XP ook maar 5 jaar
oud is", of dat "het stom is van die gebruikers dat ze IE6 gebruiken". Het toont
alleen maar dat je zelf waarschijnlijk een netwerkje van niet meer dan 15 PC's
hebt te beheren en slechts met reguliere COTS software werkt. Dat soort klein
duimpje IT mensen komen wel vaker met rare opmerkingen. Blijf daarmee
weg bij security.nl a.u.b.
15-03-2008, 10:25 door SirDice
Ik ben het er helemaal met Anoniem dd 14-3 10:49 eens.

Onze huis, tuin en keuken hobbyisten hebben makkelijk praten..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.