image

Internet Explorer blijft ondanks patch toch lek

dinsdag 6 juli 2004, 10:05 door Redactie, 18 reacties

Vrijdag publiceerde Microsoft een update om het lek in Internet Explorer, waar de Download.Ject malware van gebruik maakt, te dichten. Op de Full-Disclosure mailinglist is echter het bericht verschenen dat de "patch" niet werkt en dat er een nieuwe methode is waarmee aanvallers kwaadaardige code op het systeem van de gebruiker zouden kunnen uitvoeren. Het door de Russische groep hackers misbruikte lek blijkt simpel aan te passen, waardoor het effect van de jongste Microsoft-patch ongedaan wordt gemaakt. Meer over het nieuwe lek is te vinden op Full-Disclosure en The Register en WebWereld. Er wordt gebruikers aangeraden om Active Scripting uit te zetten of een andere browser te gebruiken.

Reacties (18)
06-07-2004, 10:15 door Rene V
LOL! Erg grappig. :-)
06-07-2004, 10:21 door Anoniem
Maar wel binnen 48 uur een patch....toch? Toch?
(Verstokte Microsoftfan als ik ben... :-)
06-07-2004, 10:24 door Anoniem
Het is nooit goed om een éénlagige bescherming op te bouwen. Ik
heb kortgeleden de link geprobeerd waar dit lek voor IE achter zit,
maar het script werd niet uitgevoerd. Dit komt doordat ik gebruik
maak van meerder defensie mogelijkheden in IE. De onbekende
pagina's die ik bezoek (en dus geen vertrouwen in heb) worden
automatisch in de internetzone geplaatst waar de schuif op HOOG
staat. Hierdoor kunnen geen scripts of Java of ActivX worden
uitgevoerd. Meerlagige bescherming komt overeen met het idee,
dat je een kasteel met meerder walmuren omringt. Hierdoor wordt
het een stuk moeilijker een aaval met succes af te sluiten.

gr.
Peter
06-07-2004, 10:33 door Anoniem
Door Anoniem
Het is nooit goed om een éénlagige bescherming op te bouwen. Ik
heb kortgeleden de link geprobeerd waar dit lek voor IE achter zit,
maar het script werd niet uitgevoerd. Dit komt doordat ik gebruik
maak van meerder defensie mogelijkheden in IE. De onbekende
pagina's die ik bezoek (en dus geen vertrouwen in heb) worden
automatisch in de internetzone geplaatst waar de schuif op HOOG
staat. Hierdoor kunnen geen scripts of Java of ActivX worden
uitgevoerd. Meerlagige bescherming komt overeen met het idee,
dat je een kasteel met meerder walmuren omringt. Hierdoor wordt
het een stuk moeilijker een aaval met succes af te sluiten.

gr.
Peter
[uitdaagmodus]
Tja, maar een heleboel mensen hier hebben zo weinig verstand van
Windows en IE dat ze overgaan op firefox....
[/uitdaagmodus]
06-07-2004, 11:10 door Anoniem
Quote :
De onbekende pagina's die ik bezoek (en dus geen vertrouwen in heb)
worden automatisch in de internetzone geplaatst waar de schuif op
HOOG staat.

Peter vergeet je niet dat bij de uitbraak vorige week vrijdag ook site's van
grote bedrijven een probleem vormde bijvoorbeeld Ebay. Op dit manier
is dus eigenlijk niks meer te vertrouwen. IE is lek punt.
06-07-2004, 11:17 door Anoniem
Door Anoniem
Peter vergeet je niet dat bij de uitbraak vorige week vrijdag ook site's van
grote bedrijven een probleem vormde bijvoorbeeld Ebay. Op dit manier
is dus eigenlijk niks meer te vertrouwen. IE is lek punt.
Lol!
Anoniempje begrijpt Peter niet, en gaat meteen in de aanval!
06-07-2004, 12:22 door Anoniem
m$ is going down ! Muahaha
06-07-2004, 12:28 door Anoniem
Tja, maar een heleboel mensen hier hebben zo weinig verstand
van
Windows en IE dat ze overgaan op firefox....
[/uitdaagmodus][/quote]---------------------------------------------------------------------------

En nog eens hele volksstammen die niet eens het bestaan
weten van mozilla of andere browsers. Om zich zoveel
mogelijk te bewapenen tegen ellende wordt iedere update
klakkeloos geaccepteerd. Je moet toch wat als leek,
nietwaar?! :)
06-07-2004, 13:01 door Anoniem
Door Anoniem
En nog eens hele volksstammen die niet eens het bestaan
weten van mozilla of andere browsers. Om zich zoveel
mogelijk te bewapenen tegen ellende wordt iedere update
klakkeloos geaccepteerd. Je moet toch wat als leek,
nietwaar?! :)
Automatic update van MS rewls! Prachtig concept. Prachtig uitgewerkt.
Prachtig systeem.
06-07-2004, 13:12 door Anoniem
wauw het zijn wel techneuten daar in Redmond hoor whahahahahaha
wat een amateurtjes joh
06-07-2004, 13:24 door Anoniem
Door Anoniem
wauw het zijn wel techneuten daar in Redmond hoor whahahahahaha
wat een amateurtjes joh
Moet jij zeggen :-D
Op security.nl komen alleen maar amateurtjes! Niemand hier weet waar
hij/zij het over heeft.
Daarom kom ik hier zo graag als ik er even doorheen zit. Gewoon ff lachen
om domme mensen met domme opmerkingen die denken dat ze wat zijn.
:-D

Maar laten jullie je trouwens niet tegenhouden door mijn post, ga lekker
verder!
06-07-2004, 14:58 door Anoniem
Wie een ander voor DOM uitmaakt is zelf nog DOMMER...!
06-07-2004, 15:02 door Anoniem
Ergo...Ik ben geen amateur. Ik ben zelf beveiligingsman en weet dus
heel goed hoe je panden, computers en spullen moet beveiligen,
aangezien dit altijd via hetzelfde concept verloopt. Beveiliging in de
diepte, meerlagenbeveiliging, compartimentering zijn heel
eenvoudig en zonder meerkosten door te voeren, aangezien de
meeste computerinbrekers amateurs zijn en door de bovenstaande
maatregelen makkelijk zijn tegen te houden. Van alle malware die
geprobeerd heeft om mijn systeem binnen te komen, bleken alle hun
tanden stuk te breken op deze meerlagen-beveiliging.

Discussie gesloten.
Peter
06-07-2004, 15:09 door Anoniem
hehehe jongens jongens, haal even diep adem en tel tot tien!
06-07-2004, 15:20 door Anoniem
Door Anoniem
Door Anoniem
wauw het zijn wel techneuten daar in Redmond hoor whahahahahaha
wat een amateurtjes joh
Moet jij zeggen :-D
Op security.nl komen alleen maar amateurtjes! Niemand hier
weet waar
hij/zij het over heeft.
Daarom kom ik hier zo graag als ik er even doorheen zit.
Gewoon ff lachen
om domme mensen met domme opmerkingen die denken dat ze wat
zijn.
:-D

Maar laten jullie je trouwens niet tegenhouden door mijn
post, ga lekker
verder!

Ik begrijp dat je je eigen daar ook bij rekent(= complete
newbie), want je post hier ook. Mag ik jou een vraag
stellen, noem is 5 grote security sites?
06-07-2004, 16:00 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
wauw het zijn wel techneuten daar in Redmond hoor whahahahahaha
wat een amateurtjes joh
Moet jij zeggen :-D
Op security.nl komen alleen maar amateurtjes! Niemand hier
weet waar
hij/zij het over heeft.
Daarom kom ik hier zo graag als ik er even doorheen zit.
Gewoon ff lachen
om domme mensen met domme opmerkingen die denken dat ze wat
zijn.
:-D

Maar laten jullie je trouwens niet tegenhouden door mijn
post, ga lekker
verder!

Ik begrijp dat je je eigen daar ook bij rekent(= complete
newbie), want je post hier ook. Mag ik jou een vraag
stellen, noem is 5 grote security sites?


Jeetje wat kleinzielig dit.
Het nivo zakt en zakt, of het kennen van 5 grote security
sites het nivo aangeeft van je gespreks partner.

De vraagstelling doet dat zeker!!!!!!

Low lower lowest
07-07-2004, 08:45 door Anoniem
Door Anoniem
Het is nooit goed om een éénlagige bescherming op te bouwen. Ik
heb kortgeleden de link geprobeerd waar dit lek voor IE achter zit,
maar het script werd niet uitgevoerd. Dit komt doordat ik gebruik
maak van meerder defensie mogelijkheden in IE. De onbekende
pagina's die ik bezoek (en dus geen vertrouwen in heb) worden
automatisch in de internetzone geplaatst waar de schuif op HOOG
staat. Hierdoor kunnen geen scripts of Java of ActivX worden
uitgevoerd. Meerlagige bescherming komt overeen met het idee,
dat je een kasteel met meerder walmuren omringt. Hierdoor wordt
het een stuk moeilijker een aaval met succes af te sluiten.

gr.
Peter

Zelfs dat hoeft niet altijd voldoende veiligheid te bieden, onderstaande
advisory beschrijft een (inmiddels gepatchte) Internet Explorer vulnerability
die werkt zonder dat Active Scripting of ActiveX aan staat.

http://www.greymagic.com/security/advisories/gm001-ie/
07-07-2004, 09:24 door Anoniem
Door Anoniem
Zelfs dat hoeft niet altijd voldoende veiligheid te bieden, onderstaande
advisory beschrijft een (inmiddels gepatchte) Internet Explorer vulnerability
die werkt zonder dat Active Scripting of ActiveX aan staat.

http://www.greymagic.com/security/advisories/gm001-ie/

Toevallig kende ik deze bug nog van toen hij jaren geleden werd ontdekt.
Heeft dus nog nooit op mijn netwerk gewerkt. Dat was voor mij weer een
reden om te geloven dat veilig surfen aan configureren ligt, en niet aan
de browser.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.