Het Duitse personeel van Volkswagen moet wegens een beveiligingslek in Internet Explorer verplicht Firefox gebruiken. Dat meldt de Wolfsburger Allgemeine Zeitung. Eerder deze week raadde de Duitse overheid het gebruik van Microsoft's browser al af. Via het IE-lek kan een aanvaller volledige controle over de computer krijgen.
Sinds de eerst gemelde aanvallen zijn er geen nieuwe incidenten gerapporteerd. Ook lijkt het erop dat de exploit nog niet tegen thuisgebruikers wordt ingezet. Wel ontdekten onderzoekers van Barracuda Labs de exploit op de website van een ruimtevaartorganisatie. Volgens de onderzoekers hebben de aanvallers waarschijnlijk naar specifieke doelwitten e-mails gestuurd met een link naar de site.
Het gaat dan waarschijnlijk om berichten over een evenement of bijeenkomst waarvoor de ontvanger zich kan aanmelden. Wie de website met een kwetsbaar systeem bezoekt wordt geïnfecteerd door een backdoor, die met het domein photo.yzin.com verbinding maakt.
Oplossing
Microsoft liet eerder weten dat het updaten naar Java 7 alle tot nu toe bekende exploits voor Windows 7 en Vista kan stoppen. Beveiligingsbedrijf TrustWave stelt echter dat IE-gebruikers ook Adobe Flash Player kunnen uitschakelen om zich te beschermen, aangezien de aanval van Flash gebruik maakt. Microsoft komt vanavond om 19:00 uur met een noodpatch voor het probleem.
Deze posting is gelocked. Reageren is niet meer mogelijk.