Het is belangrijk dat organisaties en bedrijven de standaard ingestelde browser op kantoorcomputers snel kunnen wisselen als er een zero day-kwetsbaarheid in de software wordt aangetroffen waarvoor nog geen update beschikbaar is. Daarvoor pleit het Internet Storm Center (ISC).
In het geval van bijvoorbeeld een zero day-lek in Adobe Flash Player kan een bedrijf ervoor kiezen om Flash op de firewall te blokkeren totdat er een oplossing beschikbaar is. Hetzelfde geldt voor ActiveX, Java of PDF-bestanden. Gebruikers hebben een browser in veel gevallen echter nodig. Systeembeheerders moeten dan ook over een proces beschikken als de standaard ingestelde browser een ernstig lek blijkt te bevatten waarvoor geen update beschikbaar is.
Minuten na het nieuws zou de standaard browser moeten zijn omgewisseld met een andere browser, aldus het ISC. De organisatie heeft een uitleg online gezet hoe dit via een Active Directory Domain kan worden gedaan. Het blijkt dat de standaard browser via het updaten van slechts 5 registersleutels is aan te passen. De sleutels stellen de standaard ingestelde applicaties voor HTM- en HTML-bestanden in, alsmede de applicatie voor de FTP-, HTTP- en HTTPS-procollen.
"De truc is echter om mensen uit te laten loggen en in te laten loggen. Hopelijk dwing je mensen om elke dag uit te loggen door een vaste uitlogtijd in te stellen", zegt ISC-handler Rob VandenBrink. Hij merkt op dat als systeembeheerders dit hebben ingesteld, de registeraanpassingen kunnen worden doorgevoerd voordat de meeste mensen 's ochtends inloggen en met werken beginnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.