Programma: Internet Explorer en Opera Versie: IE6.0 en Opera 7.x Besturingssysteem: Microsoft Windows
Update 12 februari Er is bekend geworden dat ook de browser Opera kwetsbaar is.
Samenvatting Er is een kwetsbaarheid ontdekt in Internet Explorer en Opera waardoor deze browsers bestanden zouden kunnen openen met andere programma's dan de bedoeling is. Het is bevestigd dat versie 6.0 van Internet Explorer en 7.x van Opera kwetsbaar zijn. Oudere versies zijn waarschijnlijk ook kwetsbaar.
Gevolgen Als u een bestand opent vanaf een site die u niet vertrouwt zou kwaadaardige programmatuur op uw computer kunnen worden gestart of geïnstalleerd. Dit kan als gevolg hebben dat:
(Persoonlijke) gegevens, zoals bijvoorbeeld wachtwoorden of creditcardnummers, komen in handen van kwaadwillende. Essentiële computerbestanden kunnen worden verwijderd, waardoor de computer niet meer werkt. Bestanden worden herschreven waardoor deze niet meer bruikbaar zijn. De computer wordt gebruikt bij aanvallen gericht op andere computers op het Internet. Oplossingen Open geen bestanden direct van sites die u niet vertrouwt. Het is aan te raden om de bestanden eerst op te slaan, zodat u er zeker van kunt zijn wat voor soort bestand het is.
Technische details Het probleem is dat Internet Explorer en Opera kunnen worden overgehaald om een bestand te openen met een andere applicatie dan de extensie aangeeft. Dit kan worden gedaan door een CLSID in een bestandsnaam toe te voegen. De kwetsbaarheid kan worden uitgebuit door gebruikers over te halen om "vertrouwde" bestanden te openen terwijl het eigenlijk een kwaadaardig bestand is.
Remedi voor IE : Men moet de beveiligingsschuif van de zone (internetzone van IE op maximaal zetten) bestanden kunnen dan niet worden gedownload.
Een andere oplossing is = geen internet Nee serieus, alshet goed is er al een essentiele update patch hiervoor te downloaden via de autoupdate van MS. Dus geen zorgen
14-02-2004, 08:22 door Anoniem
En als het goed is heeft iedereen deze update via de auto-update al een paar dagen op de pc staan.
Reageren
Deze posting is gelocked. Reageren is niet meer mogelijk.
Certified Secure is op zoek naar een Junior DevOps Engineer. Deze functie is een stuk interessanter dan de term doet vermoeden! Om jou als potentiële nieuwe collega meteen te laten zien wat we doen hebben we speciaal voor jou een selectie gemaakt van een aantal leuke security challenges. Are you ready for a challenge?
Toe aan een nieuwe nieuwe job waarmee je het verschil maakt? In de Certified Secure trainingen laat je deelnemers zien hoe actuele kwetsbaarheden structureel verholpen worden. Ook werk je actief mee aan de ontwikkeling van onze gamified security challenges. Bij het maken van challenges kom je telkens nieuwe technieken tegen, van Flutter tot GraphQL, van Elastic Search tot Kubernetes.
Altijd meteen op de hoogte van het laatste security nieuws?
Volg ons ook op X!
Nieuwe Huisregels en Privacy Policy
Privacy Policy
Inloggen
Wachtwoord Vergeten
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een
nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een
nieuw wachtwoord in te stellen.
Password Reset
Wanneer je het juiste e-mailadres hebt opgegeven ontvang
je automatisch een nieuwe activatielink. Deze link kan je
gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Registreren
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet
deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink
die naar het opgegeven e-mailadres is verstuurd.