Het nieuw ontdekte beveiligingslek in Internet Explorer dat actief wordt gebruikt om systemen met malware te infecteren, is ook een probleem voor gebruikers van IE9 op Windows 7. Dat blijkt uit de exploit die beveiligingsbedrijf Rapid7 aan hackertool Metasploit toevoegde. In eerste instantie werd aangenomen dat alleen gebruikers van IE7 en IE8 op Windows XP risico liepen, maar de impact is veel groter. Alle ondersteunde IE-versie op Windows XP, Vista en Windows 7 zijn kwetsbaar.
Aandeel
Volgens Net Applications hebben de drie browsers een wereldwijd marktaandeel van zo'n 45%. StatCounter stelt het aandeel op zo'n 33%. In Nederland surft zo'n 44% met Internet Explorer. Het bezoeken van een kwaadaardige of gehackte website is voldoende om besmet te raken.
De exploit die nu actief wordt gebruikt is afkomstig van dezelfde groep die eerder een zero-day kwetsbaarheid in Java 7 gebruikte om malware te verspreiden. Nu de exploit ook in Metasploit is verschenen wordt grootschalig misbruik een stuk waarschijnlijker.
Deze posting is gelocked. Reageren is niet meer mogelijk.