image

Kritiek spoofing lek in Internet Explorer ontdekt

vrijdag 26 november 2004, 12:38 door Redactie, 7 reacties

Gebruikers van Internet Explorer zijn gewaarschuwd voor een kritiek spoofing lek dat door kwaadwillende mensen misbruikt kan worden om de gebruiker kwaadaardige bestanden te laten downloaden. Het lek wordt veroorzaakt doordat IE de bestandsextensie van de URL's bestandsnaam gebruikt wanneer er plaatjes met het "Save Picture As" commando worden opgeslagen en verwijdert tevens de laatste bestandsextensie als er meerdere extensies aanwezig zijn. Dit kan door een kwaadaardige website misbruikt worden om een plaatje, dat van kwaadaardige script code voorzien is, met een willekeurige bestandsextensie op te slaan.

Succesvolle exploitatie laat een gebruiker bijvoorbeeld een kwaadaardige HTML applicatie downloaden die als afbeelding vermomt is. Om het lek te kunnen misbruiken moet wel de "Verberg extensies voor bekende bestandstypes" ingeschakeld staan, iets wat standaard in Windows het geval is.

Het lek is gevonden in Microsoft Internet Explorer 6 op een volledig gepatcht Windows XP systeem met Service Pack 2.

Als oplossing wordt aangeraden om de optie "Verberg extensies voor bekende bestandstypes" uit te schakelen. (Secunia)

Reacties (7)
26-11-2004, 13:19 door Anoniem
"Verberg extensies voor bekende bestandstypes"
Dat doen we toch als een van de eerste dingen na het installeren van een
Windows bak?
26-11-2004, 14:17 door Anoniem
Door Anoniem
"Verberg extensies voor bekende bestandstypes"
Dat doen we toch als een van de eerste dingen na het
installeren van een
Windows bak?
jij wel...maar de gemiddelde gebruiker komt niet aan zo'n
instelligen.. en leest waarschijnlijk deze site ook niet :-)
26-11-2004, 14:22 door Anoniem
die we, dat zijn maar weinig mensen.
26-11-2004, 14:33 door Anoniem
Door Anoniem
"Verberg extensies voor bekende bestandstypes"
Dat doen we toch als een van de eerste dingen na het
installeren van een Windows bak?
Dat was mijn initiele gedachte ook... Sterker nog: iedereen
die die instelling niet aangepast heeft moeten ze zijn
computer afpakken. :P
26-11-2004, 16:36 door Dr.NO
iedereen die die instelling niet aangepast heeft
moeten ze zijn
computer afpakken. :P
cool, want dan moeten we ook alle computers van M$ afpakken ;)
26-11-2004, 21:08 door Anoniem
Als we dat eens zouden doen... blijven er wereldwijd nog zo'n 10
duizend computergebruikers over. Weg virusproblemen, firewalls,
wormen, spoofen, spy-ad-mal-BS-ware en de hele rest. Bill moet
zijn geld teruggeven aan iedereen. Terug naar de roots. Paar
Professoren die intelligent doen tegen elkaar.
Wat-een-rustige-gedahahachte... (en dat na maar twee biertjes).
Wie begint met de grote schoonmaak?
27-11-2004, 02:29 door Anoniem
Sja... een besturingssysteem dat nog steeds extensies
gebruikt om het bestandssoort te bepalen... in 2004 :'(
En waarom staat het tonen van die extensie eigenlijk
standaard uit? Staat het lelijk ofzo? Of is het een zielige
poging om UNIX-bestandsnamen na te doen? Zoals er overigens
heel wat stiekeme UNIX-dingen in Windows (en DOS!) zitten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.