Ernstig lek in Internet Explorer wordt actief misbruikt: nog geen oplossing - update

Een dag na de maandelijkse beveiligingsupdates van Microsoft is een zeer ernstig lek in Internet Explorer ontdekt waar nog geen oplossing voor is. De kwetsbaarheid wordt al misbruikt door kwaadwillende websites die via het lek proberen een Trojan te installeren die vervolgens weer nieuwe malware binnenhaalt.

Het wordt een zero-day lek genoemd: een zeer ernstig lek waar nog geen oplossing voor is. Vlak na de patchdag van Microsoft werd zo'n zero-day lek ontdekt in Internet Explorer 7. Het lek wordt al actief misbruikt door voornamelijk Chinese hackers. Beveiligingsorganisatie Secunia noemt de kwetsbaarheid in Internet Explorer extreem kritiek.

Het lek zit in Internet Explorer 7 en kan worden uitgebuit onder Windows XP en in mindere mate Windows Vista. Door het bezoeken van kwaadwillende sites met Internet Explorer 7 kunnen een Trojan en andere malware geïnstalleerd worden op iemands pc. Microsoft heeft nog geen update voor dit lek, dus zelfs met een volledig geüpdate systeem bent u kwetsbaar. Het vervelende is bovendien dat de Trojan en malware die geïnstalleerd worden momenteel nog niet door alle virusscanners herkend worden.

Microsoft raadt aan om het beveiligingsniveau van Internet Explorer 7 op 'Hoog' te zetten, of om Actief uitvoeren van scripts uit te zetten of te laten waarschuwen voordat scripts worden uitgevoerd. U kunt natuurlijk ook een andere browser als Firefox of Opera gebruiken. Deze browsers zijn niet bevattelijk voor dit gevaar.

Het is onbekend wanneer Microsoft een beveiligingsupdate voor dit probleem gaat uitbrengen. De volgende patchdag is in januari, maar gezien de ernst van dit lek zou het goed kunnen dat Microsoft een tussentijdse update uitbrengt voor Internet Explorer 7.

Update 12 december 2008 Ook Internet Explorer 6 en Internet Explorer 8 blijken kwetsbaar te zijn voor dit lek meldt Microsoft
Update 17 december 2008 Vanavond brengt Microsoft een tussentijdse patch uit voor dit lek
Update II 17 december 2008 Microsoft heeft een update voor Internet Explorer uitgebracht

Deel dit artikel: 

Reacties

Hoe hebben ze dit "Lek" eigenlijk ontdekt?

Microsoft raadt aan om het beveiligingsniveau van Internet Explorer 7 op 'Hoog' te zetten, of om Actief uitvoeren van scripts uit te zetten of te laten waarschuwen voordat scripts worden uitgevoerd , als je dit dus doet zijn er nog maar weinig webpagina's die je fatsoenlijk kunt bekijken ,ze kunnen beter adviseren om de pc gewoon uit te laten staan ,je loopt dan het minste risico.

Of Firefox of Opera als browser proberen. Zo moeilijk is dat niet. En alle favorieten uit IE worden automatisch geïmporteerd.

geloof me, ze vinden nog wel iets om windows aan te tasten als je computer uitstaat xD

Je hebt IE toch nodig voor windows update?

Daar heb je automatische updates voor in XP en Vista.

wanneer gaan ze nu eindelijk eens iets fatsoenlijks op de markt brengen , iets wat gewoon werkt ,zonder er continu aan te hoeven sleutelen om de boel draaiende te houden ,dit hoef ik met mijn nieuwe auto toch ook niet te doen ?.

Natuurlijk kun je IE verwijderen.
Makkerlijker is om gewoon OPERA te installeren via OPERA.COM en deze als standaard webbrowser in te stellen.
Heb je nooit mee last van IE rommel.

is het mogelijk om internet explorer gewoon te verwijderen uit winXP?

zou ik niet doen. Internet Explorer zit erg aan windows vast. en ook andersom. gewoon in een onvindbaar mapje zetten en firefox op de desktop.

Kennelijk raast er weer een windhoos door pc-land, had vandaag 10 !!! security updates voor windows vista en kennelijk dus nog niet genoeg. Komende kerstdagen toch maar eens serieus naar linux gaan kijken.

Mag ik je Ubuntu aanraden?
Ubuntu is een linux versie die zich vooral richt op gebruiksvriendelijkheid. Ze hebben het zelfs zo gebruiksvriendelijk gemaakt dat je nooit meer terug wil. voor alles is een geweldig alternatief. en alle programma's zijn gratis. Zo heb je : The Gimp als vervanger van Photoshop, SciTEXT/Bluefish als vervanger van je HTML editor
OpenOffice zit ook standaard in ubuntu, OpenOffice is een gratis alternatief voor microsoft office. Onder windows is openoffice ook verkrijgbaar alleen start het erg sloom op op windows.
Ben je nog niet overtuigt?
Dan kun je altijd een live-cd branden.
Dan brand je het besturings systeem op een schijfje. Door middel van door vanaf de cd te booten (direct na het drukken van de aanknop op 'tab' of 'F12' drukken. Dat hangt van je computer af) kun je ubuntu ook eerst uitproberen.
Als je wilt kun je ubuntu ook naast windows zetten. Dan heb je 2 besturingssystemen! Dus als het je dan niet bevalt, of je wild terug. kun je gewoon opnieuw opstarten en windows selecteren!
Ubuntu installeren is erg makkelijk, sinds het uitkomen van versie 8.04 bijna net zo makkelijk als het installeren van een programma.
Ik hoop je overtuigt te hebben en je je der even in gaat verdiepen.
Het is het waard!

beter firefox of opera installeren

Zo mag ik het horen :)
Firefox != Internet Explorer
Firefox == Open source
Firefox == wildly supporded
Firefox == FASTER than Internet Explorer
Internet Explorer == makeing desingers do more work than needed.
Firefox == W3C compatible
Firefox == Safer
Firefox....THA BOMB

lekker makkelijk download internet explorer 8 beta heb je er geen last van

Reageer