Ernstige kwetsbaarheid in Microsoft Internet Explorer...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Ernstige kwetsbaarheid in Microsoft Internet Explorer

Datum: 2005-11-21
Datum update: 2005-11-21
Programma: Microsoft Internet Explorer
Versie: 5.01, 5.5, 6
Besturingssysteem: Microsoft Windows

Korte omschrijving
Er is een ernstige kwetsbaarheid ontdekt in Microsoft Internet Explorer. Een kwaadwillende die hier misbruik van maakt, kan controle krijgen over uw computer. U loopt gevaar zodra u een kwaadaardige website bezoekt. Er zijn al kwaadaardige scripts in omloop waarmee deze kwetsbaarheid kan worden uitgebuit.

Wat kan er gebeuren?
Een kwaadwillende kan programma's uitvoeren op uw computer. Dit kan tot gevolg hebben dat:

• (Persoonlijke) gegevens, zoals bijvoorbeeld wachtwoorden of creditcardnummers, in handen van kwaadwillenden komen.
• Essentiële computerbestanden worden verwijderd, waardoor de computer niet meer werkt.
• Bestanden worden herschreven waardoor deze niet meer bruikbaar zijn.
• De computer wordt gebruikt bij aanvallen gericht op andere computers op het Internet.

Hoe weet ik of mijn computer kwetsbaar is?
Uw computer is kwetsbaar wanneer u gebruik maakt van Microsoft Internet Explorer 5.01, 5.5 of 6. U kunt controleren welke versie u gebruikt door te klikken op de optie "over Internet Explorer" in het menu "Help" van Internet Explorer.

Hoe verhelp ik de kwetsbaarheid?
Er is nog geen aangepaste versie van Microsoft Internet Explorer beschikbaar waarmee deze kwetsbaarheid kan worden verholpen. Als tijdelijke oplossing kunt u het actief uitvoeren van scripts in Microsoft Internet Explorer uitschakelen. Dit doet u als volgt:

1. Start Internet Explorer;
2. Kies in het menu "Extra" voor de optie "Internet Opties";
3. In het scherm dat verschijnt klikt u op het tabblad "Beveiliging";
4. Zorg dat in het tabblad dat verschijnt de zone "Het Internet" geselecteerd is;
5. Klik op "Aangepast niveau";
6. U komt in het scherm "Beveiligingsinstellingen". Zoek in dit scherm de instelling "Actief uitvoeren van scripts" op. Selecteer voor deze instelling de waarde "Uitschakelen";
7. Klik op "OK";
8. U krijgt de waarschuwing "Weet u zeker dat u de beveiligingsinstellingen voor deze zone wilt wijzigen?". Klik op "Ja" om de wijziging te accepteren;
8. Klik opnieuw op "OK" om het scherm "Internet opties" weer te sluiten.

LET OP: door het actief uitvoeren van scripts in Microsoft Internet Explorer uit te schakelen, kan het gebeuren dat bepaalde websites niet meer goed worden weergegeven in uw browser.

Waar vind ik meer informatie?
http://www.frsirt.com/english/advisories/2005/2509
http://secunia.com/advisories/15546/
Bron: waarschuwingsdienst.nl
 
Microsoft belooft patch voor ernstig lek in Internet Explorer

Microsoft heeft laten weten dat het een "fix" zal uitbrengen voor het recent ondekte lek in Internet Explorer. Het "JavaScript Window DoS" lek werd zes maanden geleden op 31 mei bekend gemaakt, en zou een aanvaller in staat stellen om een kwetsbaar systeem over te nemen.

De volgende patchcyclus van Microsoft staat gepland voor dinsdag 13 december, maar de softwaregigant kan als dat nodig is de update ook eerder uitrollen. De reus uit Redmond wilde echter geen datum voor de patch bekend maken: "We komen met een fix als het onderzoek is afgerond en de update zo goed als mogelijk getest is". aldus een woordvoerder.

Verder liet Microsoft weten dat het lek niet zo ernstig was als eerder werd voorgesteld. Ook zouden er nog geen klanten door getroffen zijn. (techweb) security.nl Zie verder: Ernstig lek in Internet Explorer...
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan