Chinese hackers gebruikten lek in IE
De cyberaanval vanuit China op Google en andere bedrijven was mogelijk door een niet-gepatcht ‘kritiek’ lek in de browser Internet Explorer. Dat heeft Microsoft bevestigd nadat beveiligingsbedrijf McAfee hierover had bericht.
In een blog bevestigde Mike Ravey, hoofd van het Security Response Center van Microsoft, dat Internet Explorer een van de aanvalsroutes is geweest die is gebruikt om “gerichte en geavanceerde aanvallen uit te voeren op Google en andere bedrijfsnetwerken”. Een medewerker van McAfee had in een eerder blog de aanvalsgolf vanuit China 'Autora' gedoopt en in verband gebracht met een kwetsbaarheid in Internet Explorer.
Volgens een donderdag door Microsoft gepubliceerd beveilingsadvies is alleen versie 5.01 van Internet Explorer, indien deze draait onder Windows 2000, gevrijwaard van het probleem. Met alle andere versies van IE, waaronder versie 6, 7 en 8, is het oppassen geblazen, ongeacht of de gebruiker Windows 2000, Windows XP, Windows Vista, Windows 7, Windows Server 2008 (R2) gebruikt. Kwaadwillenden kunnen in al deze gevallen een ‘Zero-day’ aanval uitvoeren.
Er zijn wel wat mogelijkheden om de pc te beschermen als de gebruiker IE7 of IE8 gebruikt met Windows Vista of Windows 7. Hiertoe moet op de pc Data Execution Prevention (DEP) zijn ingeschakeld. In IE6 en IE7 moet de gebruiker dat handmatig toen, in IE8 is DEP standaard actief. Een aanvalspoging zal dan alleen leiden tot het ‘crashen’ van de browser, maar niet tot uitvoering van kwaadaardige programmacode. Verder is het raadzaam de beschermde modus (protected mode) in te schakelen.
Voor de rest is het wachten op een patch van Microsoft die het beveiligingslek structureel aanpakt. Microsoft heeft daarvoor geen tijdschema bekendgemaakt. Beveiligingsspecialisten verwachten echter dat Microsoft niet zal wachten tot de volgende patchronde (op de tweede dinsdag van februari) maar tussentijds een zogeheten ‘out of band’-update zal uitgeven.
Zie ook:
Reacties
Plaats een reactie op dit artikel