Overslaan en naar de inhoud gaan

Patch voor IE-lek is slechts stoplap

In reactie op een poging van Russische hackers om de webbrowser Internet Explorer te benutten voor het stelen van gegevens heeft Microsoft een interim-beveiligingsupdate uitgebracht. Deze biedt geen structurele oplossing, maar wijzigt configuratie-instellingen van Windows XP, Windows Server 2003 en Windows 2000.
Business
Shutterstock
Shutterstock

Het door de hackers heimelijk via websites gedistribueerde programma Download.Ject, een ‘paard van Troje’, legt ongemerkt de toetsaanslagen van bezoekers vast. Op die manier konden de hackers wachtwoorden, creditcardnummers en andere gegevens onderscheppen. De interim-patch schakelt het ADODB.Stream-object in het Windows-onderdeel Data Access Components uit. De Russische hackers maakten onder meer gebruik van het gat in ADODB. Een definitieve patch is nog in de maak. Andere browsers zijn niet vatbaar voor het probleem. Sommige beveiligingsexperts suggereren daarom bijvoorbeeld Opera of Mozilla (Netscape) te installeren. Dat advies laat Microsoft achterwege.

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in