Overslaan en naar de inhoud gaan

Apple patcht tapijtbomlek alsnog

Het probleem ontstond doordat Safari niet om bevestiging vroeg bij het downloaden van bestanden van een website. Dat gaf hackers de mogelijkheid om een bestand naar een pc te sturen, wanneer ze een internetter zo gek kregen om een speciaal daarvoor geconstrueerde webpagina te bezoeken. Op zich was dat geen groot probleem, in principe kon men langs die weg alleen het bureaublad vullen met loze bestanden. Vandaar ook de naam tapijtbom.
Tech & Toekomst
Shutterstock
Shutterstock

Maar de Apple-ontwikkelaars hadden over het hoofd gezien dat in combinatie met de Internet Explorer, die standaard ingebakken zit in Windows, meer mogelijk was. Zo'n gedownloade pagina wordt door Internet Explorer namelijk als een lokale opdrachtgever beschouwd. Dat impliceert dat via dit mechanisme kwetsbaarheden in Internet Explorer geëxploiteerd konden worden waarvoor toegang tot het systeem nodig is. Dergelijke lekken hebben nooit de hoogste prioriteit, niet bij de eenmaal ontwikkelde patches, maar ook niet bij de inspanningen van patchers. Dat maakte het lek extra gevaarlijk.Apple stuurde de ontdekker van het lek, Nitesh Dhanjani van Capgemini, na zijn waarschuwing met een kluitje in het riet. Volgens Apple was het niet vragen om toestemming bij downloaden een bewuste ontwerpkeuze en geen lek, en lag het dus niet op Apples weg om een patch uit te brengen. Microsoft zag de ernst van de situatie wel in. Het gaf gebruikers van Safari de raad deze browser niet te gebruiken totdat Microsoft een patch had uitgebracht voor de eerste exploitatiemogelijkheid die was ontdekt. Maar dat was natuurlijk geen structurele oplossing. Het valt immers niet uit te sluiten dat opnieuw lokale beveiligingsproblemen worden ontdekt die via dit mechanisme uitgebuit kunnen worden.Bij Apple is men kennelijk nu toch ook tot dat inzicht gekomen. In versie 3.1.2 van Safari voor Windows wordt hackers op dit punt de pas afgesneden. Daarnaast zijn nog enkele minder gevaarlijke lekken gedicht.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in