Dit weekend kwam Verizon met een rapport over een aanval op de Protected Mode van Internet Explorer, maar volgens verschillende bekende onderzoekers stelt het probleem niets voor. "De Protected Mode wordt helemaal niet omzeild, de onderzoekers ontdekten dat Protected Mode standaard niet in de Local Intranet Zone staat ingeschakeld", schrijft 'Thor' op de Full-disclosure mailinglist.
De aanval van Tom Keetch zou dan ook vanaf het Intranet moeten worden uitgevoerd. Als zo'n website remote exploit hosts, dan ben je al de sigaar, merkt John Lightfoot op. Volgens hem is het een configuratieprobleem, wat eenvoudig te verhelpen is. "Mijn vraag is waarom Microsoft Protected Mode in de standaard Local Internet Zone uitschakelde? Ik ken slechts één applicatie die niet in Protected Mode draait, het lijkt er op dat het standaard voor alle zones zou moeten draaien."
Deze posting is gelocked. Reageren is niet meer mogelijk.