Microsoft waarschuwt voor een lek in Internet Explorer 6, 7 en 8 dat nog niet gedicht is en dat actief misbruikt wordt door kwaadwillenden. Het lek kwam eerder aan het licht door beveiligingsbedrijf FireEye en exploits zouden al sinds in ieder geval 21 december in omloop zijn.
Internet Explorer 9 en 10 bevatten de kwetsbaarheid niet, benadrukt Microsoft in security advisory 2794220, maar wel erkent het softwarebedrijf dat het lek in eerdere versies actief misbruikt wordt met exploits. Het lek maakt het mogelijk code een systeem binnen te smokkelen en op afstand uit te voeren. De kwetsbaarheid betreft de manier die oudere versies van Microsofts browser gebruiken om objecten in het geheugen te benaderen die verwijderd of niet goed gealloceerd zijn. Via een speciaal vervaardige site kunnen kwaadwillenden het geheugen van een IE-gebruiker corrupt maken en de code uitvoeren.
Hackers kunnen het lek ook via gehackte sites misbruiken en dit zou gebeurd zijn via de webpagina van de Amerikaanse denktank Council on Foreign Relations of CFR, volgens FireEye. De exploit zou daar al sinds in ieder geval 21 december gehost worden. De code zou Microsofts beveiligingstechnologieën data execution prevention en address space layout randomization omzeilen.
De code op de CFR-site richtte zich alleen op IE-gebruikers die hun taalinstelling op Engels, Russisch, Chinees, Japans of Koreaans hebben staan. Als dit het geval was werd via JavaScript een Adobe Flash-bestand, genaamd today.swf, geladen die een zogenoemde 'heap spray'-aanval in gang zette en een kwaadaardig bestand met de naam xsainfo.jpg laadde. Niet bekend is of de exploits ook op anderen manieren zijn misbruikt. Vooral gebruikers van Windows XP zijn vatbaar voor een aanval: die kunnen niet upgraden naar latere versies van Internet Explorer. Hen wordt aangeraden de Enhanced Mitigation Experience Toolkit, of EMET, te installeren, en ActiveX en Java in IE uit te schakelen. Microsoft verwacht binnen enkele dagen met een patch te komen.
Waarom is dit eigenlijk zo?Vooral gebruikers van Windows XP zijn vatbaar voor een aanval: die kunnen niet upgraden naar latere versies van Internet Explorer.
[Reactie gewijzigd door _Thanatos_ op maandag 31 december 2012 15:09]
Natuurlijk kan dat prima. (Je kan ook prima steeds de nieuwste VW Golf kopen. Zolang je maar genoeg geld hebt.)Als je een update wilt voor Windows XP kan dat prima, in de vorm van een upgrade.
[Reactie gewijzigd door kimborntobewild op dinsdag 1 januari 2013 02:15]
[Reactie gewijzigd door Winkey op zondag 30 december 2012 11:28]
[Reactie gewijzigd door Huismus op zondag 30 december 2012 12:21]
[Reactie gewijzigd door kluyze op zondag 30 december 2012 14:58]
Heb je die site zelf wel gelezen en geverifieerd?Als ik deze site kan geloven, niet zo zeer IE-haters, maar zijn het zelf gewoon falers en oplichters. http://w3fools.com/
Niet iedereen mag updaten? Wanneer je een legale licentie hebt mag je gewoon updaten hoor, tenzij de nieuwe versie niet meer wordt ondersteund op het OS waar jij op werkt. Daar is niets raars aan. Vergeet ook niet dat sommige van de genoemde oudere OSsen gewoon end of support zijn verklaard. In het geval van Windows XP is er bv alleen nog extended support beschikbaar.Daar komt bij dat lang niet iedereen mag updaten.
[Reactie gewijzigd door R-J_W op zondag 30 december 2012 20:55]
Alsof het niet een bewuste keuze is geweest om zulke acceleratie dan NIET te ondersteunen in XP.Iets met hardware acceleratie met de videokaart, dat kan onder XP niet.
Flauwekul. Iets dat nu werkt, werkt over 10 jaar en over 100 jaar ook. Hardware daargelaten, XP is niet een stuk software dat geheel uit zichzelf trager en brakker wordt. Over 5000 jaar is het nog exact zoals nu.je zult steeds minder kunnen doen met XP
[Reactie gewijzigd door _Thanatos_ op zondag 30 december 2012 17:01]
Niet alleen hardware technieken veranderen, software architecturen hebben in de loop der tijd ook de benodigde refactors. Niet enkel voor nieuwe functionaliteiten maar ook vanuit security oogpunt en om efficiënter te kunnen ontwikkelen (en dus goedkoper). Als dat flauwekul zou zijn waren alle games nog op de Quake engine gebaseerd, was telnet de meest gebruikte browser en draaide WinCE op iedere Android/iPhone.[...]
Flauwekul. Iets dat nu werkt, werkt over 10 jaar en over 100 jaar ook. Hardware daargelaten, XP is niet een stuk software dat geheel uit zichzelf trager en brakker wordt. Over 5000 jaar is het nog exact zoals nu.
Vandaag nog een stoomlocomotief voorbij zien komen of muziek tape'jes beluisterd op je walkman? Zodra er een beter (en betaalbaar) alternatief is zijn verouderde producten afgeschreven. Niet omdat ze niet meer werken -- maar omdat het niet meer praktisch is.Daarom werken dingen als de Backerell batterij en de Leidse flessen vandaag de dag ook gewoon nog. En precies zo goed (of slecht) als toen.
Ja maar jij draait nu oorzaak en gevolg om.Maar ik verwacht dat binnen nu en 2 jaar toch het gros van de applicatie's niet meer gedraaid zullen kunnen worden..
Bij Vista, 7 en 8 precies 't zelfde.XP is nooit goed geweest. Het was altijd al zo lek als een mandje.
Windows 98 -> Windows MENieuw is altijd beter?
Iemand die XP installeert op schoolcomputers is helemaal geen kenner. XP is veel te makkelijk te hacken en juist scholieren en studenten weten hoe dat moet. Ze kunnen er beter Linux op zetten, dan hoeven ze ook niet bang te zijn dat iedereen zomaar willekeurige exe's gaat lopen draaien.Al een geluk dat de systeembeheerder van bij u op het school een echte kenner is die weet hoe het allemaal werkt.
Echter, software verouderd niet doordat het oud is, maar doordat het besturingssysteem waarvoor het is gemaakt, na een tijd niet meer wordt ondersteund. Een hele, onnozele en stomme reden om software af te (moeten) schrijven.De enigste reden die ik zie in het gebruik van xp is verouderde software...
[Reactie gewijzigd door Rolfie op zondag 30 december 2012 11:23]
En laat dit nou jou mening zijnde fijnere/snellere/veiligere Firefox of Chrome
Hier is dat gisteren nog gelukt met Windows 95.Ze halen de updates echt niet uit de lucht. Installeer vandaag Windows 98 en je zal nog altijd updates kunnen installeren ook al word er al heel wat jaren geen ondersteuning meer gegeven op dat OS. XP staat vandaag minder in de belangstelling net omdat het OS op zijn terugweg is en reeds voorbijgestoken is in populariteit door 7.
Fixed that for you.En 7 is ook een lekke zeef, geen illusies maken, het blijft Windhoos software.
Zodat Apple er ook weer aan kan verdienen, helemaal niet logisch dat men die klanten al bij het vuik zet.
En 10.8 is ook een lekke zeef, geen illusies maken, het blijft Mac DOS.
Dat kan wel zijn maar als het je basis is waarmee je verder moet (er programma's op zetten etc.) dan heeft een lek in die basis ook gelijk slechte invloed op alle software die je erop installeert.Software is software, en zolang dat geschreven wordt door mensen zal het altijd fouten blijven bevatten
[Reactie gewijzigd door Athalon1951 op zondag 30 december 2012 11:56]
Ik vermoed dus dat je moeder geen backups heeft, tenzij ze met besmette floppy's werktJa maar die vooruitgang is van geen belang voor mensen die wat e-mailen en teksten typen op hun machine en ik ken er zat van mijn leeftijd die nog op spullen werken uit 2001 en zelfs mijn moeder werkt nog op Windows 3.1 onder DOS en typt daar honderden brieven me voor de bejaardensoos, wat met een epson matrix printer uit 1988 nog perfecte afdrukken maakt, zelfs de linten zijn nog verkrijgbaar.En het leuke is dat Windows 3.1 al in geen 22 jaar gechrased is
Het _aantal_ opvolgers zegt hoegenaamd niks. Firefox heeft in een paar jaar zo'n 8 opvolgers, daar waar Microsoft daar makkelijk 12 jaar over doet.Sja, een besturingssysteem van bijna 10 jaar oud, er zijn al 3 opvolgers uitgebracht.
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True