Een vorige week onthuld probleem in Internet Explorer 8 is geen beveiligingslek dat hackers kunnen misbruiken, aldus Microsoft. Het geheugenlek in de browser maakt het mogelijk om de locaties van bepaalde geheugenadressen te achterhalen, ook al staat een beveiligingsmaatregel als Address space layout randomization (ASLR) ingeschakeld. Aanvallers zouden deze informatie kunnen gebruiken voor verdere aanvallen en in theorie zo systemen kunnen overnemen.
Misbruik
Toch is het probleem niet zo ernstig als eerst werd aangenomen. "Het Internet Explorer reverse mode probleem binnen mshtml.dll is geen te misbruiken beveiligingslek. Het is een techniek om in bepaalde gevallen ASLR te omzeilen", aldus Jerry Bryant van het Microsoft Security Response Center.
"ASLR is een belangrijke tegenmaatregel om klanten tegen geheugenaanvallen te beschermen, die regelmatig in het wild voorkomen. De oplossing is vooral actief als het in tandem met DEP (Data Execution Prevention) wordt gebruikt. Deze twee oplossingen kunnen niet alle aanvallen blokkeren, maar zijn samen zeer effectief."
Deze posting is gelocked. Reageren is niet meer mogelijk.