inloggen

Het archief is tijdelijk vrij toegankelijk. Inloggen is niet noodzakelijk.

vind een baan

Chinese hackers gebruikten lek in IE

15 januari 2010 door: Geert Kelfkens

De cyberaanval vanuit China op Google en andere bedrijven was mogelijk door een niet-gepatcht ‘kritiek’ lek in de browser Internet Explorer. Dat heeft Microsoft bevestigd nadat beveiligingsbedrijf McAfee hierover had bericht.

In een blog bevestigde Mike Ravey, hoofd van het Security Response Center van Microsoft, dat Internet Explorer een van de aanvalsroutes is geweest die is gebruikt om “gerichte en geavanceerde aanvallen uit te voeren op Google en andere bedrijfsnetwerken”. Een medewerker van McAfee had in een eerder blog de aanvalsgolf vanuit China 'Autora' gedoopt en in verband gebracht met een kwetsbaarheid in Internet Explorer.

Volgens een donderdag door Microsoft gepubliceerd beveilingsadvies is alleen versie 5.01 van Internet Explorer, indien deze draait onder Windows 2000, gevrijwaard van het probleem. Met alle andere versies van IE, waaronder versie 6, 7 en 8, is het oppassen geblazen, ongeacht of de gebruiker Windows 2000, Windows XP, Windows Vista, Windows 7, Windows Server 2008 (R2) gebruikt. Kwaadwillenden kunnen in al deze gevallen een ‘Zero-day’ aanval uitvoeren.

Er zijn wel wat mogelijkheden om de pc te beschermen als de gebruiker IE7 of IE8 gebruikt met Windows Vista of Windows 7. Hiertoe moet op de pc Data Execution Prevention (DEP) zijn ingeschakeld. In IE6 en IE7 moet de gebruiker dat handmatig toen, in IE8 is DEP standaard actief. Een aanvalspoging zal dan alleen leiden tot het ‘crashen’ van de browser, maar niet tot uitvoering van kwaadaardige programmacode. Verder is het raadzaam de beschermde modus (protected mode) in te schakelen.

Voor de rest is het wachten op een patch van Microsoft die het beveiligingslek structureel aanpakt. Microsoft heeft daarvoor geen tijdschema bekendgemaakt. Beveiligingsspecialisten verwachten echter dat Microsoft niet zal wachten tot de volgende patchronde (op de tweede dinsdag van februari) maar tussentijds een zogeheten ‘out of band’-update zal uitgeven.

Verschenen in webeditie
Trefwoorden: hackers Internet Explorer Zero-day DEP China

Zie ook:

 

Reacties

0 reacties

Plaats een reactie op dit artikel

Vul hieronder uw naam en uw emailadres in en geef uw reactie in het veld daaronder. Uw naam verschijnt bij de reactie op de site. Uw emailadres wordt niet getoond.

 

 

Voer de code in welke hierboven is getoond.

Whitepaper Library

Automatisering Gids heeft het meest complete overzicht van whitepapers: gratis en direct te downloaden!


 

Whitepaper Library

Automatisering Gids heeft het meest complete overzicht van whitepapers: Meer dan 2000 whitepapers gratis en direct te downloaden!

LinkedIn Groep

Kom via de Automatisering Gids LinkedIn Groep in contact met uw collega's en vakgenoten. Word nu lid van de LinkedIn Groep.

Nieuws waar u wilt!

Het laatste IT-nieuws direct op uw iGoogle, Hyves, Facebook, MySpace of Netvibes. Plaats de widget in uw eigen omgeving. Download nu de widget!

Salarisonderzoek

Wilt u weten hoeveel u waard bent? En of uw arbeids-voorwaarden marktconform zijn? Bekijk hier de resultaten van het salarisonderzoek!

Top ICT Werkgevers

Salaris, Meer vakantiedagen, Doorgroeimogelijkheden? Wat is jouw reden om voor één van deze Top ICT Werkgevers te kiezen?

Proefabonnement

Neem nu een gratis proefabonnement op Automatisering Gids en test ons 4 weken lang!

Gratis nieuwsbrief

Wilt u via e-mail op de hoogte blijven van het laatste ICT-nieuws? Ontvang dan iedere werkdag de e-mailnieuwsbrief van Automatisering Gids.

Twitter met de redactie

Het laatste IT-nieuws, achtergronden en opinie van onze redactie. Volg nu de redactie via de Twitterblog van Automatisering Gids.

IT-vacatures

De meest recente IT-vacatures en een overzicht van de laatste ontwikkelingen op de arbeidsmarkt.

Evenementen

Wilt u weten wat de laatste ontwikkeling zijn in de ICT-wereld? Volg interessante sessies of workshops en ontmoet uw vakgenoten.

AG-Sudoku

Speel elke week de Sudoku van Automatisering Gids. Bekijk hier de oplossing en of u gewonnen heeft.

IT-Trainingen

Investeeer in uw toekomst. Volg trainingen, opleidingen en cursussen op het gebied van Projectmanagement, Security en Microsoft.

AG Winkel

Bekijk hier het uitgebreide assortiment ICT- & Managementboeken. Gratis e-book downloads, top 10 overzicht of speciale akties.

Rapporten & Specials

Bekijk hier het complete overzicht van alle rapporten en specials. O.a. Salary Survey, Top ICT Werkgevers en Overheid & ICT. Klik hier!

Webcast

Volg hier de Automatisering Gids Webcasts, met whiteboardsessies over de ontwikkelingen in het IT-vakgebied. Bekijk ook de interviews van onze IT-Talenten en de prijsuitreiking van IT-Talent 2009.

Gratis proefabonnement? Maak nu kennis met Automatisering Gids!

Waaruit bestaat een proefabonnement?

  • 4 edities van de krant
  • De dagelijkse nieuwsbrief met een samenvatting van het meest actuele nieuws
  • 4 weken toegang tot het gehele archief van Automatisering Gids met uw eigen persoonlijke inloggegevens.

Uw gegevens

Houd mij per e-mail op de hoogte van producten en diensten van zorgvuldig door Automatisering Gids of Sdu Uitgevers geselecteerde derden. *

Afleveradres