Microsoft waarschuwt gebruikers voor een nieuw beveiligingslek in Internet Explorer dat hackers actief misbruiken om systemen over te nemen. De kwetsbaarheid is aanwezig in IE6 en IE7, gebruikers van Internet Explorer 5.01 en 8 lopen geen risico. Het lek wordt veroorzaakt door een "invalid pointer reference". In sommige gevallen is het mogelijk om toegang tot de invalid pointer te krijgen nadat een object is verwijderd. Een aanvaller zou op deze manier willekeurige code kunnen uitvoeren.
Patchcyclus
Volgens de softwaregigant is het lek bij "gerichte aanvallen" gebruikt. Aangezien het onderzoek loopt kan Microsoft nog niet zeggen of het met een out-of-band patch komt. De bekendmaking kwam op dezelfde dag dat de patchcyclus van maart plaatsvond.
Gebruikers van IE6 en IE7 krijgen het advies om met verminderde rechten te surfen of IE8 te installeren. In het geval van Windows Vista helpt het om Internet Explorer 7 in Protected Mode te draaien, wat ook de impact van de aanval zou beperken. Bedrijven, organisaties of overheidsinstanties die slachtoffer zijn geworden, moeten volgens Microsoft contact met de politie opnemen.
Zero-day
Het is inmiddels het zoveelste zero-day beveiligingslek in IE. In januari werd een ernstig lek in IE6 ontdekt, dat hackers bij een aanval op Google hadden gebruikt en op 1 maart was het weer raak. Dit keer konden aanvallers systemen overnemen als gebruikers als reactie op een pop-up F1 drukten. Dit probleem is nog niet door de softwaregigant gepatcht. In februari was er een lek waardoor aanvallers lokale bestanden konden uitlezen.
Update 11:08
De melding van het zero-day lek is voor Symantec reden om de alarmfase voor het internet te verhogen van 1 naar 2. De ThreatCon status werd na de vorige patchdinsdag nog verlaagd naar level 1, maar dat is door de nieuwe aanval op IE niet meer vast te houden. Level 2 vereist het grondig onderzoeken van kwetsbare of blootgestelde systemen, het updaten van beveiligingssoftware en het zorgvuldig monitoren van logs. Aanpassing aan de "security infrastructuur" zijn niet nodig.
Deze posting is gelocked. Reageren is niet meer mogelijk.