image

Pop-up toolbar verspreidt zich via Explorer lekken

donderdag 10 juni 2004, 16:08 door Redactie, 21 reacties

Een aanbieder van adware heeft twee pas ontdekte lekken in Internet Explorer gebruikt om adware software te verspreiden. Via het lek werd de "I-Lookup search bar" op talloze machines geinstalleerd. De software verandert de startpagina van IE, maakt verbinding met advertentie websites en laat regelmatig pornografische pop-up reclames zien. "We beschouwen het gebruik van een exploit om een programma te draaien als crimineel. We zullen nauw met de politie samenwerken om de personen en bedrijven die dit doen aan te klagen," aldus Stephen Toulouse van Microsoft in dit artikel.

Reacties (21)
10-06-2004, 17:20 door Anoniem
Ja hoor daar gaan we weer......... dat wordt dus weer
overwerken, bedankt hè !
10-06-2004, 18:01 door Anoniem
De meeste spyware en adware verspreid zich via MSIE ...
10-06-2004, 18:41 door Anoniem
Door Anoniem
Ja hoor daar gaan we weer......... dat wordt dus weer
overwerken, bedankt hè !
Tja, ook dat hoort erbij (is mijn bescheiden mening)
10-06-2004, 19:27 door Anoniem
Er is ook nog zoiets als preventief beheer.

Zet al je kwetsbare systemen in een DMZ. Laat de gebruikers
maar middels Terminal service of Citrix met een paar ste up
hosts met MSIE communiceren. Dan hoef je alleen puin te
ruimen op de step up hosts.
10-06-2004, 19:29 door Anoniem
MS zou I-lookup buiten spel kunnen zetten door de path automatisch I-lookup
te laten verwijderen, samen met het patchen. Zo raakt I-lookup ze een groot
deel van hun computers kwijt. Over die I-lookup toolbar gaan we nog meer
horen, die is niet zo moeilijk te tracen :-) .
10-06-2004, 20:35 door Anoniem
Door Anoniem
De meeste spyware en adware verspreid zich via MSIE ...

Wordt ook verreweg het meeste gebruikt, dus dat is logisch....
10-06-2004, 20:36 door Anoniem
Door Anoniem
MS zou I-lookup buiten spel kunnen zetten door de path automatisch I-lookup
te laten verwijderen, samen met het patchen. Zo raakt I-lookup ze een groot
deel van hun computers kwijt. Over die I-lookup toolbar gaan we nog meer
horen, die is niet zo moeilijk te tracen :-) .

Denk 't ook. Weer een rechtzaak erbij..
10-06-2004, 20:38 door Anoniem
Door Anoniem
Er is ook nog zoiets als preventief beheer.

Zet al je kwetsbare systemen in een DMZ. Laat de gebruikers
maar middels Terminal service of Citrix met een paar ste up
hosts met MSIE communiceren. Dan hoef je alleen puin te
ruimen op de step up hosts.

Of gebruik Spybot... Blokkeerd ook meteen alle BHO's
10-06-2004, 23:00 door Anoniem
Door Anoniem
Ja hoor daar gaan we weer......... dat wordt dus weer
overwerken, bedankt hè !

Het was al langer bekend...
10-06-2004, 23:02 door Anoniem
Door Anoniem
Door Anoniem
Er is ook nog zoiets als preventief beheer.

Zet al je kwetsbare systemen in een DMZ. Laat de gebruikers
maar middels Terminal service of Citrix met een paar ste up
hosts met MSIE communiceren. Dan hoef je alleen puin te
ruimen op de step up hosts.

Of gebruik Spybot... Blokkeerd ook meteen alle BHO's


De wijzen hier hebben gelezen en gesproken, maar wat met al de senioren
die naar hun kleinkinderen willen mailen? Deze groep en nog een paar
kunnen het weer schudden. *tsk tsk tsk* En Bill maar in zijn nederige stulpje
zitten........
11-06-2004, 07:08 door Anoniem
Door Anoniem
Door Anoniem
De meeste spyware en adware verspreid zich via MSIE ...

Wordt ook verreweg het meeste gebruikt, dus dat is
logisch....

Het feit dat MSIE het meeste wordt gebruikt heeft geen
betrekking tot de kwaliteit van het product. Ja het meest
gebruikte product is een handige voedingsbodem, cq.
doelgroep, Nee, het feit dat het tevens ergste spyware
kwetsbare product is een slechte zaak.
11-06-2004, 08:33 door Anoniem
Waar blijven de opmerkingen nou van:

"Maar maar ehm... daar kan Microsoft toch niets aan doen?!?!?!"

Haha

Blinde Mircosoft volgers
11-06-2004, 09:23 door Anoniem
Door Anoniem
Waar blijven de opmerkingen nou van:

"Maar maar ehm... daar kan Microsoft toch niets aan doen?!?!?!"

Haha

Blinde Mircosoft volgers
Niets beters te melden; houd je dan eens rustig!
11-06-2004, 09:48 door Anoniem
11-06-2004, 10:29 door Anoniem
Door Anoniem
Er is ook nog zoiets als preventief beheer.

Zet al je kwetsbare systemen in een DMZ. Laat de gebruikers
maar middels Terminal service of Citrix met een paar ste up
hosts met MSIE communiceren. Dan hoef je alleen puin te
ruimen op de step up hosts.


Het is mooi en aardig dat je even je laat zien hoeveel je weet, maar het zijn
veelal gebruikers thuis die een normale oplossing nodig hebben.
11-06-2004, 10:47 door Anoniem
Het is inderdaad een beetje triest dat je zo ongeveer programmeur en/of
netwerkbeheerder moet zijn om te zorgen dat het systeem dat je wordt
opgedrongen op een normale manier functioneert...
11-06-2004, 12:09 door Anoniem
Door Anoniem
Door Anoniem
De meeste spyware en adware verspreid zich via MSIE ...

Wordt ook verreweg het meeste gebruikt, dus dat is
logisch....


Oh ja? Dus daarom is het aantal Apache exploits op 1 hand te
tellen en het aantal IIS exploits vele malen groter. Fijn
dat je het even uitgelegd hebt.

Het is heel simpel. Microsoft's "security push" is vooral
veel mooie woorden, maar heel weinig daden.
11-06-2004, 12:40 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
De meeste spyware en adware verspreid zich via MSIE ...

Wordt ook verreweg het meeste gebruikt, dus dat is
logisch....


Oh ja? Dus daarom is het aantal Apache exploits op 1 hand te
tellen en het aantal IIS exploits vele malen groter. Fijn
dat je het even uitgelegd hebt.

Het is heel simpel. Microsoft's "security push" is vooral
veel mooie woorden, maar heel weinig daden.

http://search.securityfocus.com/swsearch?
query=apache&sbm=bid&submit=Search%
21&metaname=alldoc&sort=swishrank

Apache 245 exploits..
Tsjaa.. grote handen heb je.
12-06-2004, 02:04 door Anoniem

http://search.securityfocus.com/swsearch?
query=apache&sbm=bid&submit=Search%
21&metaname=alldoc&sort=swishrank

Apache 245 exploits..
Tsjaa.. grote handen heb je.

- Met 10 vingers kun je nog altijd tot 1024 tellen.
- Lang niet al die vulnerabilities gaan over apache, maarja
even kijken wat er dan precies staat is wel veel moeite.
- Apache heeft extreem veel bugfixes gehad, net als IIS,
maar die van apache zijn *allemaal* publiek, in
tegenstelling tot die van IIS. Daar hoor je alleen van als
er eerst een exploit is.

Kom op jongens, we weten toch allemaal ondertussen wel dat
de focus bij Microsoft niet op security en kwaliteit ligt,
maar op (ogenschijnlijke) gebruikersvriendelijkheid en
marketing.
13-06-2004, 00:32 door Anoniem
Door Anoniem
De meeste spyware en adware verspreid zich via MSIE ...

En hoe komt dat? Omdat 97% IE gebruikt en waarom wordt dit niet snel
minder...omdat het niet nodig is om te veranderen, kwestie van baten en
lasten.
13-06-2004, 00:35 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
De meeste spyware en adware verspreid zich via MSIE ...

Wordt ook verreweg het meeste gebruikt, dus dat is
logisch....


Oh ja? Dus daarom is het aantal Apache exploits op 1 hand te
tellen en het aantal IIS exploits vele malen groter. Fijn
dat je het even uitgelegd hebt.

Het is heel simpel. Microsoft's "security push" is vooral
veel mooie woorden, maar heel weinig daden.

Begin om te zeggen dat het niet om de exploits gaat maar om de
vulnerabilities. Hoewel de enige exploit moeilijker te maken is dan de
andere is het de vulnerability waar het mee begint, en als je de zaak zou
volgen dan zijn het er echt veel meer als die 5 vingers van je.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.