Een nieuw beveiligingslek in Internet Explorer 8 omzeilt belangrijke beveiligingsmaatregelen en laat aanvallers in theorie willekeurige code uitvoeren. De kwetsbaarheid die gisteren kort vermeld werd, geeft aanvallers belangrijke informatie voor verdere aanvallen. Het geheugenlek maakt het mogelijk om de locaties van bepaalde geheugenadressen te achterhalen, ook al staat een beveiligingsmaatregel als Address space layout randomization (ASLR) ingeschakeld.
Beveiligingsonderzoeker Ruben Santamarta van beveiligingsbedrijf Wintercore, ontdekte het probleem in mshtml.dll, de HTML viewer van Microsoft. Mshtml.dll is een belangrijk onderdeel van Internet Explorer en fungeert als viewer en parser van HTML content in de browser. Santamarta ontdekte een voorspelbaarheid in de manier waarop IE8 met sommige timeout events omgaat, in combinatie met een geheugenlek. Dat zorgt ervoor dat een aanvaller in theorie systemen op afstand kan overnemen.
De kwetsbaarheid is aanwezig in IE8 voor Windows XP, Vista en Windows 7. Internet Explorer 9 is niet kwetsbaar. Naast de advisory heeft Santamarta ook een proof-of-concept exploit online gezet waar gebruikers de kwetsbaarheid kunnen testen.
Deze posting is gelocked. Reageren is niet meer mogelijk.