Overslaan en naar de inhoud gaan

Patch voor lek in ActiveX nog niet in zicht

Het probleem zit in de ActiveX Control, een onderdeel van de XML Core Services 4.0 in Windows. Gebruikers van Internet Exlorer 6 en 7 zijn er kwetsbaar voor – zij kunnen naar een malicieuze webpagina geleid worden. Openen zij de pagina, dan kan een hacker kwaadaardige code laten uitvoeren op hun systemen en de controle krijgen over het systeem.
Het lek kan ertoe leiden dat hackers de controle over een geïnfecteerd systeem krijgen.
Tech & Toekomst
Shutterstock
Shutterstock


Het lek kan alleen gebruikt worden als ActiveX is ingeschakeld. Probleem is dat dat standaard is ingeschakeld bij Windows XP en 2000. Windows Server 2003 loopt ook risico, maar hierbij is ActiveX niet standaard ingeschakeld.
David Sancho, antivirus-specialist bij Trend Micro stelt dat het lek zo gevaarlijk is omdat Explorer zo veel gebruikt wordt. Hij verwacht dan ook dat de patch van Microsoft op zijn laatst in de maandelijkse patchronde van aanstaande dinsdag zal verschijnen. Dat is van groot belang, vindt hij. “In januari hadden we een vergelijkbaar probleem met het WMF-lek. Toen zijn veel onofficiële patches uitgebracht omdat Microsoft er bijna een maand over deed. Dat is nog gevaarlijker, want veel mensen weten niet wat ze dan installeren.”

Extra hot
Tom Welling, beveiligingsexpert bij Symantec, verwacht ook dat Microsoft heel snel met een patch komt. “Het lek wordt al misbruikt en er is zoveel aandacht voor. Bovendien is dit nu extra hot omdat ook Internet Explorer 7 erbij betrokken is. Terwijl dat juist een stuk veiliger zou zijn.”
Zo lang de patch er nog niet is, moeten gebruikers het nog doen met aanwijzingen als: log in met minder rechten, klik niet op onbetrouwbare links en gebruik de Enhanced Security Configuration voor Windows Server 2003.

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in