Er zijn weer eens wat grote beveiligingskraters ontdekt in Microsoft Outlook Express en Internet Explorer:
Nu.nl schrijft over een fout in outlook Express waardoor een virus verborgen kan worden in de datum- en tijdaanduiding van een e-mail. Het gevolg is dat de getroffen PC volledig door de hacker kan worden bestuurd zonder dat de mail daadwerkelijk geopend hoeft te worden:
Een potentiële hacker kan het virus verbergen in de datum- en tijdaanduiding van de elektronische post. Door extra cijfers en letters toe te voegen, geeft de computer een foutmelding.Achter deze extra karakters kan een computerhacker een virus invoegen. Outlook houdt het schadelijke programma dan voor instructies van de gebruiker om de foutmelding op te heffen.
Daarna kan een hacker alles doen wat hij normaal gesproken met zijn eigen computer kan. De schade kan variëren van het verliezen van de internetverbinding tot het wissen van alle bestanden op de harde schijf. [break]WebWereld heeft het over een lek in Internet Explorer die door het System Administration Networking and Security Institute wordt omschreven als 'gevaarlijkste programmeerfout die Microsoft tot nu toe heeft gemaakt in de Windows werkstations'. Creatief gebruik van Visual Basic kan een kwaadwillend persoon toegang verschaffen tot iemands harde schijf:[/break] Het beveiligingslek stelt crackers in staat om gevaarlijke Visual Basic code in de databasebeheersoftware Microsoft Access te voegen via de Explorer-browser. Het probleem doet zich voor omdat de volgorde voor het openen van Access verkeerd om is: het programma wordt eerst geopend en pas daarna, als het al te laat is, wordt de gebruiker hiervoor toestemming gevraagd.
Om getroffen te worden door het probleem, is het openen van een website of het bekijken van een e-mail met HTML voldoende. De e-mail hoeft zelfs niet geopend te worden. Het lek is vooral gevaarlijk voor zakelijke gebruikers van Windows, omdat veel particuliere gebruikers Access niet geïnstalleerd hebben. Tot nu toe zijn nog geen gevallen van getroffen bedrijven bekend.
Het probleem geldt voor gebruikers van Windows 95, 98, 2000 en NT 4.0 die Microsoft Access 97 of 2000 geïnstalleerd hebben en werken met Internet Explorer 4.0 of hoger, inclusief 5.5.
Microsoft heeft nog geen echte oplossing bedacht. Geadviseerd wordt om een paswoord te zetten op Microsoft Access, zodat daar om gevraagd wordt zodra er vanuit Access een Visual Basic code wordt aangeroepen.