Overslaan en naar de inhoud gaan

Verzamelpatch IE dicht ook nieuwe lekken

Microsoft heeft een 'cumulatieve patch' verspreid die een aantal eerdere correcties op zijn webbrowser Internet Explorer bundelt. Daarnaast verhelpt de nieuwe stoplap twee kortgeleden ontdekte beveiligingslekken. In het ergste geval loopt degene die de patches niet installeert een beveiligingsrisico van 'kritiek' belang, aldus Microsoft.
Business
Shutterstock
Shutterstock

De achtergronden van de verzamelpatch staan uitgebreid beschreven in een Security Bulletin (MS03-020) op de website van Microsoft. De heilzame werking strekt zich uit tot de versies 5.01, 5.5 en 6.0 (die laatste ook in combinatie met Windows Server 2003) van Internet Explorer. Een van de pas ontdekte zwakke plekken in het bladerprogramma kan leiden tot het overstromen van een buffer doordat IE een objecttype dat wordt teruggestuurd door een webserver verkeerd interpreteert. Kwaadwillenden kunnen deze zwakte uitbuiten door programmacode naar believen uit te voeren op de pc van een internetgebruiker. Het bezoek aan een door de hacker opgezette website is al voldoende om de bal aan het rollen te brengen, zonder verdere tussenkomst van de websurfer. Het andere nieuwe probleem houdt verband met een dialoogvenster voor het downloaden van bestanden. Internet Explorer laat na dit dialoogvenster te blokkeren. Ook hier kan een aanvaller misbruik van de situatie maken door programmacode op de pc van de websurfer uit te voeren. In beide gevallen is het tevens mogelijk dat een kwaadwillende een e-mailtje in HTML-vorm verstuurt dat deze beveiligingslekken uitbuit. Microsoft wijst er overigens op dat Windows Server 2003 met de standaardinstellingen - de 'enhanced security configuration' - beide aanvalsvormen met succes afslaat. (gke)

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in