image

Internet Explorer 6 lekt vertrouwelijke informatie

donderdag 26 juni 2008, 14:42 door Redactie, 10 reacties

Een ongepatcht beveiligingslek in Internet Explorer 6 geeft aanvallers de mogelijkheid om cookies en andere vertrouwelijke informatie van gebruikers te stelen, zo waarschuwen beveiligingsexperts van het Ph4nt0m Security Team. Slachtoffers hoeven niets te downloaden, het bezoeken van de verkeerde website is voldoende voor een aanvaller om alle toetsaanslagen gedurende langere tijd te achterhalen. De nieuwe aanval is een variant van een eerder beschreven exploit.

De "cross domain" kwetsbaarheid is aanwezig in IE6 op Windows XP SP2 en SP3. Gebruikers van Internet Explorer 7 lopen geen risico, omdat Microsoft de manier heeft gewijzigd waarop Javascript protocol URL's worden verwerkt. Tot er een patch beschikbaar is wordt gebruikers geadviseerd te upgraden naar IE7 of een alternatieve browser te gebruiken. De Israelische beveiligingsonderzoeker Aviv Raff maakte deze demonstratie.

Reacties (10)
26-06-2008, 15:15 door Anoniem
Is dit niet een overbodige melding? IE6 heeft toch meerdere
beveiligingslekken die niet gefixed zijn?
26-06-2008, 15:47 door Anoniem
Dus wat moet je dan doen? Gewoon de aanbevelingen van Microsoft volgen
en IE7 installeren. Is overigens al oud hoor.
26-06-2008, 15:48 door Anoniem
Door Anoniem
Is dit niet een overbodige melding? IE6 heeft toch meerdere
beveiligingslekken die niet gefixed zijn?
Tuurlijk joh.
26-06-2008, 17:05 door Sith Warrior
Ik upgrade altijd naar nieuwste browser versie (ik gebruik IE en FF) niet omdat
ik het zo mooi vind, of geweldig vind werken.

Maar omdat het dan het nieuwe vlagschip is van het ontwikkel team, en daar
wel alles voor gepatched word. En in het geval van IE 7 veiliger van opzet (bij
het ontwikkelen hebben ze meer op robuustheid en veiligheid gelet dan bij het
bouwen van IE 6)
26-06-2008, 17:11 door Anoniem
UWV surft nog steeds met IE6.
Ze hebben hun ziel verkocht aan M$.
Ze kunnen geen performant personeel betalen. Of willen dat niet.
26-06-2008, 23:24 door Anoniem
Door Anoniem
UWV surft nog steeds met IE6.
Ze hebben hun ziel verkocht aan M$.
Ze kunnen geen performant personeel betalen. Of willen dat
niet.

Kun je mooi tijdens de koffiepauze FF 3.0 installeren op
alle werkplekken..
27-06-2008, 10:22 door Anoniem
Door Anoniem
Door Anoniem
UWV surft nog steeds met IE6.
Ze hebben hun ziel verkocht aan M$.
Ze kunnen geen performant personeel betalen. Of willen dat
niet.

Kun je mooi tijdens de koffiepauze FF 3.0 installeren op
alle werkplekken..
Jij hebt je ziel verkocht aan Mozilla dus. Wel eens gehoord van gevaarlijke
lekken in de nieuwste FF? Of is dat niet belangrijk?
27-06-2008, 10:31 door Anoniem
Over het afschuwelijke IE6 gesproken, je kunt met IETester
websites testen in IE5.5, IE6, IE7 en IE8 Beta. Erg handig:
http://www.my-debugbar.com/wiki/IETester/HomePage

Absurd dat Microsoft dit niet zelf uitbrengt.
27-06-2008, 13:02 door Bitwiper
Door Anoniem op donderdag 26 juni 2008 15:47
Dus wat moet je dan doen? Gewoon de aanbevelingen van Microsoft volgen en IE7 installeren. Is overigens al oud hoor.
Heise Security [url=http://www.heise.de/security/Geister-bedrohen-Internet-Explorer-Anwender--/news/meldung/110083]meldde[/url] (Duitstalig) afgelopen nacht dat vergelijkbare exploits ook zouden werken in IE7 en IE8 Beta.
Door Anoniem op vrijdag 27 juni 2008 10:31
Over het afschuwelijke IE6 gesproken, je kunt met IETester websites testen in IE5.5, IE6, IE7 en IE8 Beta. Erg handig: http://www.my-debugbar.com/wiki/IETester/HomePage

Absurd dat Microsoft dit niet zelf uitbrengt.
Microsoft stelt gratis VirtualPC images beschikbaar om [url=http://www.microsoft.com/downloads/details.aspx?FamilyId=21EABB90-958F-4B64-B5F1-73D0A413C8EF&displaylang=en] om IE6, IE7 en IE8 beta onder XPSP2, en IE7 onder Vista[/url] te testen. De momenteel beschikbare images (die je ook voor allerlei andere testdoeleinden kunt gebruiken!) zijn bruikbaar tot begin september, en zullen voor die tijd wel weer vervangen worden door nieuwere versies (wat ik nu thuis heb werkt tot 3 juli).
27-06-2008, 13:21 door Anoniem
Door Anoniem
Door Anoniem
UWV surft nog steeds met IE6.
Ze hebben hun ziel verkocht aan M$.
Ze kunnen geen performant personeel betalen. Of willen dat
niet.

Kun je mooi tijdens de koffiepauze FF 3.0 installeren op
alle werkplekken..

Kun je mooi de rest van de dag aan de politie uitleggen waarom je je schuldig
hebt gemaakt aan computervredebreuk. ( ;-) )
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.