image

Security lek in Internet Explorer 6 ontdekt

woensdag 28 januari 2004, 15:19 door Redactie, 19 reacties

Http-equiv heeft een security lek in Internet Explorer ontdekt, waardoor kwaadaardige websites de extensies van downloadbare bestanden kunnen spoofen. Het probleem is dat Internet Explorer misleid kan worden om een bestand met een andere applicatie te openen, dan door de bestands extensie aangegeven. Dit kan gedaan worden door CLSID in een bestandsnaam te embedden. Wat weer misbruikt kan worden om gebruikers "betrouwbare" bestanden te laten openen, terwijl dit in werkelijkheid kwaadaardige bestanden zijn. Het lek is aanwezig in Microsoft Internet Explorer 6. Als oplossing raadt men aan om bestanden niet te openen, maar eerst op de hardeschijf op te slaan. Een patch is nog niet beschikbaar. (Secunia)

Reacties (19)
28-01-2004, 17:01 door Anoniem
"Een patch is nog niet beschikbaar"

nee, dat had ik ook niet verwacht, want dat duurt nog wel een paar
maanden.
28-01-2004, 17:41 door Anoniem
Inderdaad, Microsoft is nog steeds "druk" met de andere 24
vulnerabilities.

http://www.safecenter.net/UMBRELLAWEBV4/ie_unpatched/
28-01-2004, 18:57 door Anoniem
Gaaap, weer zo'n security bedrijfje dat de headlines wil halen met een
niet interessant explorer lek. Het is niet echt eens een lek, wat mij
betreft hoeft er geen patch te komen.
28-01-2004, 19:21 door Anoniem
Hier spreekt Ome Bill uit Redmond...Jullie moeten niet zo
kwaadaardige nonsens verkopen over mijn Internet Explorer,
anders ga ik een preces tege jullie beginne.....!
28-01-2004, 19:22 door Anoniem
Door Anoniem
Hier spreekt Ome Bill uit Redmond...Jullie moeten niet zo
kwaadaardige nonsens verkopen over mijn Internet Explorer,
anders ga ik een preces tege jullie beginne.....!

En hier spreekt Ome Bush uit het Witte huis...Heb jij m'n Iraakse
massavernietigingswapens soms gestolen van mijn Windows
computer Bill??
28-01-2004, 20:15 door Anoniem
Door Anoniem
Gaaap, weer zo'n security bedrijfje dat de headlines wil halen met een
niet interessant explorer lek. Het is niet echt eens een lek, wat mij
betreft hoeft er geen patch te komen.

Ik begrijp dat jij het dus niet erg interessant als je denkt dat je b.v. een
BMP of PDF van een website opent in eens een leuke trojan
geinstaleerd krijgt.
Ik hoop dat er niet veel gebruikers zijn die afhankelijk zijn van jou
security kennis. Ik bedoel eigenlijk te zeggen als je totaal geen verstand
van security hebt geef dan ook geen comentaar.
28-01-2004, 20:45 door Anoniem
dronken met elkaar
28-01-2004, 20:53 door Anoniem
Door Anoniem
Door Anoniem
Gaaap, weer zo'n security bedrijfje dat de headlines wil halen met een
niet interessant explorer lek. Het is niet echt eens een lek, wat mij
betreft hoeft er geen patch te komen.

Ik begrijp dat jij het dus niet erg interessant als je denkt dat je b.v. een
BMP of PDF van een website opent in eens een leuke trojan
geinstaleerd krijgt.
Ik hoop dat er niet veel gebruikers zijn die afhankelijk zijn van jou
security kennis. Ik bedoel eigenlijk te zeggen als je totaal geen verstand
van security hebt geef dan ook geen comentaar.

Er zijn genoeg trojan scenario's naast deze waar jij nog zou intuinen.
Wat adviseer jij 'jou gebruikers'? IE niet meer gebruiken?

Je kan gebruikers beter bijbrengen geen bestanden van verdachte sites
binnen te halen en geen verdachte attachments te openen. Zolang er
nog een voedingsbodem voor Mydoom wormen bestaat heeft het
verspillen van tijd met vergezochte trojan scenario's niet echt mijn
aandacht.
28-01-2004, 22:39 door Anoniem
"Dit kan gedaan worden door CLSID in een bestandsnaam te
embedden."

Ik weet niet waar ik me meer zorgen om moet maken:

a) dat men dit hier een discussie triggert

of

b) dat men dit een bug in explorer vindt

In beide gevallen spreekt het boekdelen.

Dit is al ongeveer een jaartje of 4 bekend en wordt al jaren door
backdoors gebruikt.

Overigens heeft het niet zoveel te maken met explorer, maar eerder met
onderliggende besturingsysteem.

Windows 3.11 + msdos + explorer kent dit probleem DUS niet....

mvg,

h4f
28-01-2004, 22:56 door Anoniem
Before God we are all equally wise - and equally foolish.
Albert Einstein (1879-1955).
28-01-2004, 23:59 door Anoniem
I don't know why I did it, I don't know why I enjoyed it, and I don't know
why I'll do it again...

Bart Simpson (now-forever).
29-01-2004, 08:40 door Anoniem
29-01-2004, 22:07 door Anoniem
Linux is de totale perfectie
30-01-2004, 14:11 door Anoniem
Door Anoniem
Linux is de totale perfectie

Ja Linux kan tenminste niet exploit worden wou je zeggen.. ahem!
Als je niks zinnigs te zeggen hebt doe dat dan ook niet.
31-01-2004, 21:50 door Anoniem
Door Anoniem
Door Anoniem
Linux is de totale perfectie

Ja Linux kan tenminste niet exploit worden wou je zeggen.. ahem!
Als je niks zinnigs te zeggen hebt doe dat dan ook niet.

Je reageert toch ook met onzin?
31-01-2004, 21:51 door Anoniem
Door Anoniem
Door Anoniem
Linux is de totale perfectie

Ja Linux kan tenminste niet exploit worden wou je zeggen.. ahem!
Als je niks zinnigs te zeggen hebt doe dat dan ook niet.

Als je reageert doe het dan wel in goed nederlands
31-01-2004, 22:03 door Anoniem
Door Anoniem
Gaaap, weer zo'n security bedrijfje dat de headlines wil
halen met een
niet interessant explorer lek. Het is niet echt eens een
lek, wat mij
betreft hoeft er geen patch te komen.

Gelukkig maar anders zouden de lekken ongedicht blijven ...
of vind je dat niet zo erg ?
31-01-2004, 22:05 door Anoniem
Door Anoniem
Linux is de totale perfectie


Kuch ... kuch ... je vergeet iets
"Linux is de totale perfectie, in de maak" (Versie na versie
wordt het beter :-) )
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.