image

Oude IE-lekken geliefd bij webaanvallers

vrijdag 15 juli 2011, 12:10 door Redactie, 1 reacties

Twee oude beveiligingslekken in Internet Explorer 6 en 7 zijn nog altijd zeer populair bij webaanvallers. Dat zegt beveiligingsbedrijf Zscaler Research. Het gaat om twee kwetsbaarheden die in maart en november 2010 werden gerapporteerd en het op IE6, 7 en 8 hebben voorzien. De lekken dragen het CVE-nummer 2010-0806 en 2010-3962 en werden door Microsoft respectievelijk in maart en december van vorig jaar gepatcht.

"Ze behoren tot de populairste client-side aanvalsvectoren die in het wild gezien worden", zegt Pradeep Kulkarni, die een analyse van de exploits voor de lekken maakte. Het bezoeken van een gehackte of kwaadaardige website met een ongepatchte IE-versie, geeft aanvallers volledige controle over het systeem. CVE-2010-3962 is ook een probleem voor IE8-gebruikers, maar volgens Kulkarni lopen IE6- en IE7-gebruikers het grootste risico.

Reacties (1)
15-07-2011, 14:11 door Ilja. _V V
Prachtig zoals het werkt!

Doet dat het ook met huidige Java???

:roll:
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.