Hoofdcategorieën

'Extreem kritieke' buffer-overflowbug iframes IE

Door Yoeri Lauwers, woensdag 3 november 2004 12:28
Bron: Secunia, views: 24.661

Internet Explorer logoBij Secunia wordt gemeld dat een lek in Microsofts Internet Explorer ervoor kan zorgen dat kwaadwilligen toegang krijgen tot het systeem. Door een buffer overflow in de src- en name-attributen van de iframe-tag kan een hacker kwaadaardige code laten uitvoeren zonder dat daarvoor toestemming gevraagd wordt. Het lek werd vastgesteld op systemen met Internet Explorer 6.0 op zowel Windows 2000 als Windows XP met SP1. Gebruikers die Service Pack 2 voor Windows XP al geïnstalleerd hebben, hoeven geen verdere maatregelen te treffen. Anderen worden aangeraden SP2 te installeren of een andere browser te gebruiken, aangezien er al werkende exploits verspreid zijn op het internet.

Volgende 13:11
Vorige 11:37

Reacties

«  1  2  3  4  »

weer een goede reden voor de mensen die het nog geen sp2 erop hebben staan om up te daten

Of om Firefox te gaan gebruiken. Dat is toch wel de browser die nu mijn grootste voorkeur heeft (en die naast mij door 7 miljoen anderen is gedownload). Het is wel erg gortig de laatste tijd met kritieke lekken in IE.
edit:
Sorry spone, ik kon het niet laten }>

Hoezo is het heel gortig de laatste tijd?

Er staat dat mensen met SP2 geen zorgen hoeven te maken, dus is het lek in SP2 al opgelost.

Het gaat hier dus niet om een nieuw lek, maar eentje die nu pas ontdekt wordt door iemand anders dan microsoft (althans iemand die in de openbaarheid treed)

Dus het is nu bekend, dat SP2 dit lek oplost.....
En dus is het niet gortig met IE de laatste tijd :S

Maar dit vind ik dus een zwakte van M$.

Bij Linux kun je per applicatie beslissen of je wil upgraden of niet.

Nu wordt je gedwongen om naar SP2 te gaan, terwijl we weten dat er aardig wat software geschreven is die niet meer werkt onder SP2.

Dus tijd om IE de deur uit te doen. ;)

Of de bug is toevallig al opgelost in SP2 door andere veranderingen. Het hoeft helemaal niet zo te zijn dat deze bug bij MS al bekend was...

Supremo:

het bedrijf heet Microsoft of MS in het kort, M$ is wel triest om te gebruiken nietwaar? Ze mogen dan niet zo'n populair bedrijf zijn, je hoort toch een beetje boven dat kinderachtige "microsoftie"/"M$"/"microsucks" te staan of niet? ;(

Zeker is het wel gortig de laatste tijd ... remember de GDI+ bug ? Elk JPG-tje op internet kon een virus bevatten, hielp SP2 ook niets tegen.

IE is gewoon fundamenteel lek, feit. Blijf je toch IE gebruiken ipv. FF of Opera, is dat dus een weloverwogen keuze en moet je ook niet miepen als je zometeen je PC mag herinstalleren vanwege virussen/spyware (of erger).

Firefox (Voor windows) is ook vatbaar voor deze exploit (De JPEG exploit bedoel ik, niet de iframe exploit)... :Z

Edit: typo :9

IE is gewoon fundamenteel lek, feit.

Een slimme Microsoft manager zou het features noemen. :+

Nu wordt je gedwongen om naar SP2 te gaan, terwijl we weten dat er aardig wat software geschreven is die niet meer werkt onder SP2
Dat is niet het probleem van Microsoft........

Microsoft heeft aangegeven dat Win16 ondersteuning zal worden afgebouwd, dat deden ze al voor 2000 (meer dan 4 jaar geleden!!!!!!!). In ME was men daar al mee begonnen. Daarnaast worden een aantal API's misbruikt voor functionaliteit waar het niet voor bedoeld is doordat er een bug in zit. Nu de bug is gefixed gaat iedereen op MS klagen. Het is de verantwoording van de producent van de software dat men volgens specificaties zal programmeren. Onder Linux kan men het zelfde doen, alleen zijn programmeurs voor Linux toepassingen wat voorzichtiger omdat er verschillende kernel versies in omloop zijn, afgezien van het aantal verschillende distributies. Dan houd je je wel aan de specificaties.

Verder heeft Microsoft aangegeven dat Windows alleen gegarandeerd kan werken op Microsoft Certified Hardware. Van de 10-tallen SP2 installaties welke ik reeds heb uitgevoerd zijn er een aantal met problemen geweest. Meestal kwam dat goed met nieuwe drivers. Maar ik kon één conclusie trekken. Het ging altijd fout op hardware onderdelen welke niet certified waren of waarvan de fabrikant een 2000 driver had geport naar XP omdat er zoveel vraag naar was terwijl het product nooit door de Microsoft Certificering was gekomen.

En hoeveel mensen installeren SP2 met Virusscanner actief en programma's als SpyBot S&D, kazaa, Netpumper en andere residente sh*t op de achtergrond actief.

Ik zeg altijd maar RTFM (because IFAOI)

Dum ge***. WINDOWS XP SP2 IS NIET VATBAAR VOOR DE JPG BUG!!!! Alleen applicaties die een andere versie dan de door het besturingssysteem geserveerde gdiplus.dll draaien. Dit maakt het mogelijk om gdiplus ook naar Win98 bijvoorbeeld te porten. Een programma kan dus de Windows GDIPLUS.DLL gebruiken van Windows XP SP2 die niet vatbaar is, ook het programma linken naar een eigen versie van GDIPLUS.DLL die nog niet gepatched is, zo heb je problemen.

DUS SP2 helpt wel tegen de bug, heeft de bug zelfs niet meer, maar andere programma's die standaard meegeleverd worden met een oudere versie wel.

Wel weten waar je over spreekt.

REACTIE OP ARFMAN

[moraalridder-mode]Ik ga Linux ook geen LinSux noemen, omdat ik het een flutsysteem vind :r. Ik hou er gewoon wijselijk mijn mond over :Y)

[/moraalridder-mode]

Blijf je toch IE gebruiken ipv. FF of Opera, is dat dus een weloverwogen keuze
uh... nee dus. Voor de meeste thuisgebruikers is er geen keuze, omdat ze gewoonweg de kennis niet hebben om FF of Opera te installeren, hoe simpel dat in feite ook is.
Daarnaast zijn er nog steeds allerlei n00b-webmasters, waardoor websites niet of niet goed weergegeven worden in FF of Opera. Dat schrikt ook mensen af.

P.s.: n00b-webmasters levert me natuurlijk een aantal trols op, maar als je je niet aan de standaarden kan houden, ben je dus gewoon een prutser.

Reactie op Supremo:
<kwoot>
Maar dit vind ik dus een zwakte van M$.

Bij Linux kun je per applicatie beslissen of je wil upgraden of niet.

Nu wordt je gedwongen om naar SP2 te gaan, terwijl we weten dat er aardig wat software geschreven is die niet meer werkt onder SP2.

Dus tijd om IE de deur uit te doen.
</kwoot>

Tja, de linux 2.6 kernel draait ook niet alles wat onder de 2.2 kernel draaide.
Niet waar zeg je? Je kunt het toch recompilen? Dat kan, maar dat zou ook een hoop problemen van software met SP2 oplossen.
Even een andere include kiezen om je compile problemen op te lossen onder kernel 2.6 (met minimale overige wijzigingen) komt op hetzelfde neer als het oplossen van de compatibiliteitsproblemen met SP2 volgens mij. Alleen zijn er natuurlijk altijd bedrijven/programmeurs die hun software niet even voor SP2 willen aanpassen. Dat lijkt me dan meer een probleem van/met die mensen, dan dat het door Microsoft altijd maar vermeden moet worden.
De x86 binaries kon je al 20 jaar lang draaien op nieuwere OS'en, ik ben blij dat er nu voor veiligheid gekozen is ten nadele van legacy software.
Of is Microsoft ook misdadig omdat er geen display mode/driver meer is voor jouw (en mijn) oude 320x200 zwart wit monitor?

Volgens mij niet.
Die gebruikt zijn eigen rendering engine voor JPG bestanden

Dan wel undocumented features hè ;)

FireFox?

Is die stabiel dan? Bij mij niet stabiel te krijgen. SP2 was in een fluit geínstalleerd zonder problemen (wel even Spybot S&D Immumize uitschakelen voor installatie SP2).

Probleem met FF is dat ik bij meer dan 2 sites simultaan bevries. Vooral in combinatie met javascript en java.

Maar ja, ik heb dan ook niet zo een snel systeempje :-( Compaq EXD-PIII/800

Als FF niet stabiel draait, dan ligt dat toch echt aan jouw pc, of beter gezegd, de installatie daarop.

Dat het een PIII 800 is, mag niet uitmaken, ik heb het o.a. op een PIII 500 zonder problemen draaien.

FF vreet overigens minder resources dan IE. B-)

Ik heb m draaien op een P133. Welliswaar raakt hij bij teveel pagina's overstuur, maar dat is best te begrijpen met win98 en 32mb intern... ligt niet aan FF.

FF vreet overigens minder resources dan IE
hmm vreemd, bij mij namelijk niet...

Probeer het maar eens.
Open FF en ga naar tweakers.net minimaliseer FF en je zal zien in je taskmanager dat ie op ongeveer 1.7 mb blijft zitten.
Doe vervolgens hetzelfde met IE, hij pakt dan ongeveer 3.2 mb.

Vervolgens Maximaliseer je FF en hoppa daar gaat 'ie inene naar de 18 (!) mb, minimize je 'm dan zakt het weer terug terwijl IE dus netjes op die 3.2 blijft zitten, ongeacht of je hem min of max heb

Verder heb ik vaak met FF dat als ik het afsluit en vlak daarna weer opstart FireFox.exe in de processes is blijven hangen waardoor de 2de firefox.exe er wel bij komt maar niet opstart.
Stop je firefox.exe (degene met de meeste mem usage, want dat is die van je eerste sessie) dan start 'ie netjes door.

En zo heb elk stukje software wel een mankementje hier en daar....

Geprobeerd. IE staat op 22mb en Firefox op 18mb. Maarja veel delen van IE zitten ook in andere proccesen, dus niet eerlijk vergelijken..

Jammer dat mijn PC instabiel werd met SP2. Helaas eraf moeten gooien. Ik wacht op SP3.

LOL .. ik denk dat je tegen die tijd geen SP3 meer hoeft te installeren, want dan is je PC allang onbruikbaar gemaakt doro alel virussen/spyware en liggen door o.a. deze exploits ook al je bankgegevens op straat.

Overigens draait SP2 hier prima, op een systeempje of 30. PEBCAK probleem dus.

Dank voor de tip. Ik zet SP2 erop en dan ga ik tegen een zwart scherm aankijken en troost mezelf met de gedachte dat ik geen last heb van spyware ...
Of ik werk (helaas) verder met SP1 en gebruik Firefox en Ad-Aware en Spybot. Want mijn PC is momenteel dus clean en stabiel en snel. Jammer voor SP2, maar mij dus niet gezien.

En dat ligt toch echt aan jouw systeem. Zometeen niet gaan huilen als je door een exploit/worm wordt overvallen waar je SP2 voor nodig hebt :z

Dus als je SP2 niet installeert krijg je spyware en virussen? Dan kan ik mijn virusscanner dus net zo goed deinstalleren, en kan ik mijn *hardware* firewall ook net zo goed uitzetten.

Echt hoor, als het op veiligheid aankomt, is SP2 alleen maar goed voor de gebruikertjes die geen idee hebben hoe ze zichzelf moeten beschermen.

@ _Thanatos_
Waarom tegen een zwart scherm aankijken? Of ben jij er zo 1 met een illegale key die niet meer werkt onder SP2 }>

nadat ik sp2 had geinstaleerd wou me pc niet meer booten.
had ik dat verholpen na veel moeite en tijd, volgende probleem

windows gaf na 5 minuten van de boot een blauw scherm ging gezellig openieuw opstarten zeer fijn. full reinstall, meteen sp1 en sp2 eroverhene, weer gekloot.

ik download even de nieuwste drivers voor me hardware, alles werkt weer toppie :*)

Dus rara politie pet, waar ligt het dan aan???

Bijna alle BSOD's worden veroorzaakt door brakke hardware/drivers...

weer een goede reden voor de mensen die het nog geen sp2 erop hebben staan om up te daten
heel erg leuk, maar waarom kan Microsoft bepaalde fixes niet backporten? SP2 is niet voor iedereen een optie, omdat het ook veel zaken breekt! (vooral bij bedrijven) Die zitten heus nog niet te springen voor SP2, en het heeft mij ook een week gekost voordat ik het eindelijk geinstalleerd kreeg.

De reden waarom SP2 nog zo veilig is, heeft volgens mij ermee te maken dat Microsoft een groot gedeelte van de broncode opnieuw gecompileerd heeft, waardoor het op een andere plek in het geheugen staat.. (kwestie van wachten dus)

Is dat zo?

Per applicatie heeft Win32 (Dus zeker XP) 4GB geheugen tot haar beschikking. Dit is een lineaire space.

Dit is verdeeld in twee gedeelten. Eerste gedeelte, applicatie geheugen, 2GB. Tweede gedeelte Microsoft gedeelte, 2GB. In het eerste gedeelte is de eerste 64KB gereserveerd. Hier mag een programmeur niet aankomen. Het bovenste gedeelte (>2GB) mag een programmeur ook niet aankomen.

Let wel. De 4GB is virtueel! En per applicatie. Dus Explorer heeft 4GB, IE heeft 4GB, tweede instantie van IE heeft ook 4GB.

OS onderdelen en drivers zijn gespiegeld in bovenste gedeelte (>2GB). Daar mag je niet zo maar aankomen. Service pack 2 heeft op die adressen invloed. Daarnaast worden de .DLL bestanden geladen binnen de lage 2GB. Door de jaren heen kon je er bijna van uitgaan dat enties voor API functies van bijvoorbeeld USER32.DLL, SHELL32.DLL etc. altijd op het zelfde adres werden geladen. Hiervan hebben een aantal programmeurs gebruik gemaakt om bijvoorbeeld interprocess communicatie te implementeren (of virusse, trojans etc.) of parasiet threads op andere processen te implementeren.
Helaas is het een bestaand feit dat MS zegt dat je gebruik moet maken van de app loader om de entrypoints te laten linken tijdens het laden van je programma. Iedere programmeur welke dit handmatig codeerd is dus een su**el. Hoe knap het soms ook lijkt.

Nu kan het zijn dat de volgorde van de exports is aangepast in een .DLL van MS door SP2. So what, als een app goed is geschreven heb je daar geen last van.

Kortom, we kunnen nu op MS gaan zeiken dat het niet werkt, maar eigenlijk moeten we roepen.

Leverancier van dat pakket, zorg voor een "Compliant" versie. Om even verder te kijken. Je hebt een leuke tool van Microsoft "Application Compatibility Checker". Er zijn applicaties die daar niet doorheen komen en toch worden aangeschaft door bedrijven. Bovendien zijn er ook bedrijven die het niet nodig vinden om een oud Exact pakket te upgraden omdat de 1996 versie nog zo lekker werkt.

Dat oude software, dirvers en hardware tot nu toe heeft gewerkt is een kwestie van puur geluk en heeft niets te maken met een gedegen onderzoek en software beleid bij een bedrijf. Het is niet het probleem van MS maar een gevolg van de laksheid van beslissers en IT staf bij een bedrijf dat na SP2 applicaties niet meer werken.
Overigens nog een extra klein argument om SP2 te gebruiken:

Netwerk belasting bij enumeratie van shares en folders op een share is met meer dan 80% afgenomen! Zie hier.

En nu wil ik in deze thread geen pro-FireFox verhalen horen ;)

opera werkt ook veel lekkerder dan firefox, dus waar zou dat voor nodig zijn :D

Da's een kwestie van smaak.

Gelukkig moet je hier lezen, dus ik kan je voorspellen dat je niks zult horen :+

Waarom hier nog steeds paniekvoetbal over gespeeld wordt is mij een raadsel. Bedrijven die niet op SP2 kunnen draaien nagelaten verwacht ik dat veel tweakers al over zijn gegaan op SP2

* 786562 Ravhin

...een systeem dat al jaren abandoned is :z

hij zegt dat ie nog win98 draait, en dan modereert men hem als inzichtvol? :)

Anderen worden aangeraden SP2 te installeren of een andere browser te gebruiken, aangezien er al werkende exploits verspreid zijn op het internet.
Of een andere browser te installeren. Ligt het nu aan mij of is eigenlijk 90% van de gebruikers er al zo'n beetje zeker van dat IE niet echt veilig is?
De gemiddelde consument daargelaten uiteraard.

90% van de gebruikers van IE IS een gemiddelde consument, de overige 10% (en dan denk ik dat dat nog heel ruim is!) is tweaker of iig gevorderd genoeg om te begrijpen dat IE niet altijd even veilig is. De meeste mensen hebben er dus geen of weinig weet van dat IE niet veilig is.

Dat ligt aan jou. Zo'n 90% heeft helemaal geen probleem met IE als browser: http://www.tweakers.net/nieuws/34896

*EDIT, telaat. Linkje opzoeken koste ook ff tijd :P*

de "gemiddelde" consument kan het niet schelen dat het niet veilig is.
er is een groot verschil in beleving tussen de kritische computer gebruiker en de mensen die de pc gebruiken alsof het een koffiezet apparaat is.

het is toch vreemd dat microsoft er mee wegkomt om zulke brakke producten te leveren.
als iemand een koffiezet apparaat koopt dat water lekt wordt het apparat meteen terug gebracht naar de winkel en krijg je een nieuwe, gebeurd het nog een keer dan zal niet snel meer merk x gekocht worden. bij software ligt dit gewoon anders en dat is men niet gewent, na verloop van tijd zullen er bijna altijd lekken ontstaan (gevonden worden) en dat vergt een andere insteek.

ze zouden bij pc's net als bij auto's een apk of groot onderhoud moeten instellen, dat zou al een hoop schelen.

ze zouden bij pc's net als bij auto's een apk of groot onderhoud moeten instellen, dat zou al een hoop schelen.
Ja, lijkt me heel nuttig. Dat gaat alles oplossen. Ik denk dat hackers/crackers dan ook spontaan verdwijnen |:(

Echte hackers verdwijnen niet. Maar de scriptkiddies en crackers wel }>

Edit: Typo :9

Anders verzin je voortaan een vergelijking die wel hout snijdt:

De koffiezetter-vergelijking gaat alleen op als je die op de stoep in een drukke winkelstraat (internet)staat. En dan kun je nog zo'n stevig apparaat hebben, maar als er een vandaal (cracker) op uit is om dat ding lek te stampen, zal hij daar heus wel kans toe zien. Als je koffiezetter dan ineens stuk is, geef je dan de vandaal de schuld of ga je huilend naar de fabrikant omdat die er niet voor gezorgd heeft dat iemand anders de boel niet kan slopen?

Maakt dat jouw koffiezetter tot een brak produkt?

Sorry hoor, maar die vergelijking is net zo scheef. Er zitten fouten in het product, dus er is een lek in het koffiezetapparaat, en die kan door anderen uitgebuit worden, bijvoorbeeld door het pleistertje met een naald door te prikken. Je koffiezetapparaat kan je ook niet van 5000 KM afstand slopen. De techniek die jij beschrijft heeft meer weg van een brute force, net zolang op dat koffiezetapparaat rammen tot ie kapot is..
Het probleem met al die vergelijkingen is dat normaal gesproken de gebruiker geen schade ziet. "een toolbar meer of minder bijvoorbeeld, zal wel extra functionaliteit bieden. Virus, ooh, zo opgelost, cd'tje van de fabriek erin, goh wat sympatiek van ze dat ze daar aan hebben gedacht.". Hier kan je natuurlijk ook weer MS de schuld van geven, die houd de gebruiker eigenlijk vrij dom. Dit 'dom houden' helpt echter wel weer mee aan de bruikbaarheid van het OS, dus dat is een overweging die men moet maken.
Feit blijft echter wel dat er ookal is het niet de gebruikers' schuld, er toch schade kan worden aangericht. Ook onzichtbare schade is schade. Lees ik laatst een artikel in de consumentengids dat er door een ontwerpfout een foodprocessor niet goed kan worden schoongemaakt. Zo krijg je bacterien, aangeraden word om dit product niet te kopen of te gebruiken. Met een OS/Browser watdanook hoort dit precies hetzelfde te zijn, maar dat schijnt nogal moeilijk aan mensen te vertellen te zijn.

al dat gepraat over koffiezetapperaten...als je nou voor mij is een lekker kopje koffie zet :+ ;) probleem opgelost ;)

lekkere support als je als bedrijf met >3000 man nog op win2000 werkt... Installeer SP2 maar :D :D :D

win2000 heeft allang een SP4 hoor :P

Je snapt hem niet.. In de posting staat dat je SP2 moet installeren om het probleem op te lossen. Aangezien de meeste voor Windows 2000 toch wel een hogere SP hebben dan SP2 voor W2k, kan je dus concluderen dat je moet downgraden terwijl dit eigenlijk juist niet bedoeld wordt. ;)

snappé-vous?

Het is snappez-vous :)
Over windows 2000 wordt met geen woord gerept in het artikel, en de Service Packs van Windows 2000 en Windows XP lopen niet synchroon, volgens mij...

@ serval
Het lek werd vastgesteld op systemen met Internet Explorer 6.0 op zowel Windows 2000 als Windows XP met SP1
er word dus wel gerept over 2000, onduidelijk is echter met welk service pack, zoals het er hier staat hebben ze het over service pack 1, maar waarschijnlijk gaat het daar niet om bij 2000

bij de bron staat het volgende:

Internet Explorer 6.0 on Windows 2000 (fully patched).

@whizzy81

Okok, ik heb me verkeerd uitgedrukt. Ik wou zeggen dat zijn redenering dat SP4 op Win2k bescherming zou bieden tegen deze exploit, geen steek houdt.

Kijk eens op deze link: http://www.auscert.org.au/render.html?it=4527
Voor windows 2000 is de enige bescherming vooralsnog scripting uitzetten en zo. Geen patch of zo beschikbaar.

kwestie van FF gebruiken op Windows 2000 systemen en anders heb je toch wel een beetje een probleem :'(

@ koning53 en Dr_Neo:

Ooit van SUS gehoord?

gebeurt dit niet elke week dat er een lek word gevonden?

Ik heb deze exploit inderdaad al in handen (ik gebruik het alleen om te testen, als je wat anders wilt denken veel plezier), ik vind het schokkend hoe relatief simpel hij in elkaar zit.

Voor de rest raad ik iedereen aan FireFox te gaan gebruiken, om dit soort dingen te omzeilen. Of als je een echte die-hard bent Linux gaan draaien, draai zelf al 4maanden non-stop gentoo kan alles wat ik wil (op wat spellen na), zonder al te veel problemen.

Zelf heb ik sp2 niet geinstalleert, voornamelijk omdat ik nauwelijks meer onder windows zit. Maar het is toch zielig dat ik een groot (niet eens zo'n probleem met adsl) service pack moet downloaden, zodat ik hopelijk weer veilig zit....

Edit: http://www.microsoft.com/netherlands/cdrom/WindowsXPSP2.aspx
Daar kan je SP2 engels of nl gratis bestellen, heb ze alle 2 thuis werken goed

Groov: Je hebt gelijk, ik gebruik zelf ook Black-Ice.
Maar er zijn nog genoeg mensen die dom zat zijn om erin te trappen, of zoals mijn ouders gewoon de firewall en viruscanner uitzetten omdat de pc anders te traag word (Amd 3000+ etc |:( ).

En ik zech ook niet dat iedereen Linux moet gebruiken, daar is het helaas nog niet geschikt voor. Maar als je een die-hard gebruiker bent die geintereseert is in pc's en wat meer wil leren, en niet bang is z'n handen vuil te maken is het zeker aan te bevelen

Een exploit op zich is niet zo erg (ik ga me niet wagen met uitspraken over hoeveel etc etc).
Maar het aantal exploits is erg, als dat er veel zijn en je update niet/niet op tijd heb je een probleem, voor bedrijven (zoals waar ik nu stage loop). hebben de gebruikers geen rechten om te updaten, en de systeembeheerders gaan de pc's echt niet af........ (alleen als er een kapot terug komt).

Maar deze bug lijkt niet critickal, maar als je spyware of andere troep binnenkrijgt en die gaat nog meer troep halen of virussen...........

Ps. je kan gratis een update CD in welke taal dan ook, bij microsoft bestellen.
Ik draai zelf ook 100% linux (gentoo), Maar zo'n Update CD is altijd wel handig ivm. familie, kennissen en vrienden.

/typo

Hoi Michiel ;)

De exploit stelt idd niet veel voor maar de gebruiker moet wel naar een vage website gaan. De beste oplossing vind ik toch wel gewoon een goede friewall installeren zoals Black Ice met Aplication Protection. En trouwens Microsoft heeft iedereen aanbevolen om SP2 te installeren. En zoals je ziet zijn de meeste exploits die uitkomen niet voor SP2. En ik word er een beetje moe van hier op tweakers dat als er een windows exploit gepost word dat meteen iedereen begint over dat je linux moet gebruiken.

Maar werkt deze exploit niet onder Windows XP zonder SP's?

EDIT:
@Gieltje: Ik vind deze exploit nog niet eens zo heel erg critical. Kijk maar naar de LSASS exploit Als mensen naar vage pr0n & warez sites gaan vinden ze het gek dat hun pc volstaat met troep. En je hebt gelijk ons mam zet ook de virusscanner uit. Todat we weer een emailtje van XS4ALL krijgen... |:(

Ergens hoeft het ook niet nodig te zijn om een virusscanner en een firewall te hebben draaien, dit zou inhouden om je koffiezetapparaat om te bouwen zodat er 20 filters in passen om bacterien die mogelijk in het kraanwater zitten eruit te kunnen halen. de waterleiding moet dan toch verbeterd worden.

natuurlijk weet ik dat bugvrij een illusie is, maar met de hoeveelheid waar het nu mee komt is het gewoon bespottelijk. dit is geen bugje meer, maar gewoon een groot gapend gat helaas

Misschien ligt het aan mij maar hij werkt bij mij niet :?

Ik heb gewoon IE6/w2k. En ik heb de exploit getest aan de hand van een link op de securityfocus.org ( betrouwbare site ). Maar hij werkt niet?

Zou kunnen dat hij door de proxy(squid) word geblokeerd?

Wij werken hier met 10.000 man nog met voornamelijk Windows NT 4, SP6. Maar wel met IE 5.50.
Volgens mij zijn wij dan zoieso het haasje of }:O

Je moet updaten naar SP2 voor Window XP...
O.. 10.000 computer.. gaat moeilijk :)

Denk dat firefox installen sneller is.

@number3: Dat is juist het probleem Zij gebruiken NT4 en volgens mij maakt microsoft daar geen patchen meer voor.
Dus lijkt het mij gemakkelijker en sneller om FF te installen op 10.000 computer dan Windows XP te installeren. Kan het mis hebben hoor

Hoezo is het sneller om een applicatie te installeren op 10.000 computers als een goede patch?

Een bedrijf met een 10.000+ computers werkt met van die handige push mechanismes (SMS, of varianten) en zorgt ervoor dat de gebruiker er niets van merkt. Een firefox introductie zou ik niet willen doen in een groot bedrijf, kan je je helpdesk nieuwe instructies geven, je persooneel weer eens opleiden. Neer, ik geloof niet dat het introduceren van een nieuwe browser eenvoudiger is dan een OS patch uitrollen.

en de helpdesk opleiden voor windows XP? dat werkt serieus vaak net even iets anders dan bijvoorbeeld 2000, NT heb ik geen ervaring mee

Sure, en wat introduceer je dan voor andere problemen?

IE 6 is vulnerable, 5.5 niet volgens het nieuwsbericht.

How about 5.01 (Win98)?

/edit
Off-topic? Niet onderzocht nee, en dat is heel wat anders. Ik vraag me serieus af hoe het zit met IE 5.01 (in Win98, en ik geloof ook in Win2000), aangezien bugs vaker al langer blijken te bestaan en ik het antwoord hierop nergens kon vinden, zelfs niet bij Secunia. Lijkt me dus een hele toepasselijke vraag.. U wordt bedankt. ;)
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:11
Vorige 11:37
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: