Hoofdcategorieën
Device Settings

Bugjager ontdekt nieuw lek in Internet Explorer

Door Mark Timmer, woensdag 16 augustus 2000 11:37
Bron: WebWereld, views: 707

Zoals redelijk algemeen bekend is zitten er een hoop bugs in het alom geliefde besturingssysteem Windows. Dankzij bugzoeker George Guninski uit Bulgarije kunnen we weer een nieuwe insect aan de lange lijst toevoegen. Dit keer betreft het een fout in Internet Explorer vanaf versie 5, waardoor ongewenste personen toegang kunnen krijgen tot het Windows-systeem van de IE5-gebruiker:

Internet ExplorerDe kwetsbaarheid doet zich volgens Guninski voor als via Microsoft Networking opgeroepen folders worden bekeken als webpagina's. Dat kan gedaan worden bij Microsoft Windows 98 en het is de standaardinstelling in Windows 2000.

Guninski gaf dinsdag een beveiligingswaarschuwing uit, zo schrijft CNet. Volgens de bugjager kunnen computeraars die IE 5.0 of hoger voor Windows 98 gebruiken een bestand ontvangen dat niet-geautoriseerde personen toegang geeft tot hun computer.

Het bekijken van een lokale of externe folder zou genoeg zijn om getroffen te worden door het lek, net zoals bij de meest recente lekken het bezoek aan een website of het bekijken van een HTML-mailtje voldoende was. Bij systemen die een schadelijke folder door een firewall openen is er volgens Guninski geen gevaar.

Lees het hele artikel bij WebWereld of surf naar CNet voor de Engelse variant. Ook interessant is de site van Guninski. Onze grote dank gaat uit naar freezerburn, die ons richting dit nieuws leidde.

Volgende 12:11 Detonator 3 en KT133 compabiliteits probleem
Vorige 09:49 Domeinnamen voor particulieren, F25 per jaar
Advertentie

Reacties

«  1  2  3  »


<off-topic>
Bij een troll zeg je iets waar de meningen sterk over verdeeld zijn, zonder argumenten te geven. (bijv: M$ zuigt) In dit artikel wordt iets verteld over een daadwerkelijke bug in IE, dus dit artikel is geen troll ;)
</off-topic>

off topic enz
Ik zei "Ben benieuwd hoeveel bugs je erbij krijgt" op SP1 for W2k is released, terwijl een "Een Sp kun je undeleten een +4 Inzichtvol krijgt"

Ik krijg dan een zeer sterke 'Monitor naar buiten gooien' drang

"Volgens de bugjager kunnen computeraars die IE 5.0 of hoger voor Windows 98 gebruiken een bestand ontvangen dat niet-geautoriseerde personen toegang geeft tot hun computer. "

Okee, ligt 't aan mij of valt dit gewoon onder categorie: Trojan ipv een bug.

Dat bestand lijkt me inderdaad een trojan, maar dat je dat bestand zo kan ontvangen zonder dat je het wil is de bug.

Ja, dat riekt meer naar een trojan dan een bug, Ok dan, een trojan die gebruikt maakt van een bug)

Hmm, twee zielen 1 gedachte!

Doordat de bug er in zit kun je een trojan ontvangen. Of een ander bestand natuurlijk.

Nog even de difinitie van Trojan:
In computers, a Trojan horse is a program in which malicious or harmful code is contained inside apparently harmless programming or data in such a way that it can get control and do its chosen form of damage, such as ruining the file allocation table on your hard disk. In one celebrated case, a Trojan horse was a program that was supposed to find and destroy computer virus. A Trojan horse can be considered a virus if it is widely redistributed.

Misschien iets voor Tweakers.net om een Bug melder te introduceren waarop de laatste 10 bug te zien zijn net als de meuktracker een bugtracker...?

[update]
Hummm, ik was serieus... en dan krijg ik grappig?

[lolmodus]Who you gonna call?
Juist ja, BUGBUSTERS
[/lolmodus]
:+

Het is voorlopig een wat hypothetis gebeuren. Bij het gebruik maken van templates kunnen bepaalde scripts worden uitgevoerd door een system Administrator als de hacker/user deze voor de sysadmin klaarzet en de sysadmin de waarschuwing negeert.

Als er echter accounts zijn die nog niet eerder de templates hebben geaccepteerd dan zou er geen waarschuwing zijn. Waar het op neer komt is dus dat users van een W2k netwerk scripts als sysadmin kunnen draaien in bepaalde gevallen.

Webwereld en Cnet zijn de verkeerde plaats voor security info. NTBugtraq is de bron.

www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind0008&L=ntbugtraq&F=&S =&P=2170

voor de melding en de code om mee te spelen

"Dat bestand lijkt me inderdaad een trojan, maar dat je dat bestand zo kan ontvangen zonder dat je het wil is de bug."

Maar is 't dan een plugin voor IE wat je ontvangt? of een executable (die zal je dan toch wel zelf moeten starten eh?)

plus dat je 't bestand waarschijnlijk via
<a href="Loadmenow.exe"> zal krijgen

Beetje dezelfde tactiek als I Luv You? :)

** ah.. ok.. Thnx DrZeuss

Kijk voor meer info op Cnets New:

news.cnet.com/news/0-1005-200-2522411.html?tag=st.ne.1002.srchres.ni

Waar het maandag al op stond.

Veder ach fouten worden weleens gemaakt het is denk ik onmoeglijk om alles te testen en de garantie te kunnen geven dat het waterdicht is. Een patch zal maar weer verbetering moeten brengen.

Goh, en wat is nou de bug, dit lijkt me meer inderdaad een trojan. En als je echt zo een ontiegelijk paranoia figuur bent dat denkt dat de hele wereld zit mee te kijken dan haal je toch gewoon je machine uit het netwerk/internet.

* 786562 tspawn

*GriN* :)

Ff aanpassen en je hebt een feature!

Microsoft Internet Explorer 5.0 with free FTP Server :)

(Thnx for tha Troll) :P

Dit is wat everyday.com er over te melden heeft:
www.news.everyday.com/index.phtml/article/200984
Veiligheidsexperts van Security Focus zeggen nu dat ze de fout ontdekt hebben in computers die gebruik maken van Windows 95 en 98 en Internet Explorer 5.x. "Ik zou dit probleem een zeven geven op een schaal van tien", zegt Elias Levy, analist bij Security Focus. Hij benadrukt dat zakelijke gebruikers die beschermd worden door een firewall niet kwetsbaar zijn, maar dat veel thuisgebruikers voor een potentiële bedreiging staan. Microsoft onthoudt zich voorlopig nog van commentaar. (CNet)
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 12:11 Detonator 3 en KT133 compabiliteits probleem
Vorige 09:49 Domeinnamen voor particulieren, F25 per jaar
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011