Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Nieuw lek in oude Internet Explorer-versies.... filmpje "stu

Pagina: 1
Acties:

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Topicstarter
Het filmpje van nieuws: 'Nieuw lek in oude Internet Explorer-versies wordt actief misbruikt' is hier een zwart vlak. Als ik http://www.youtube-nocookie.com/embed/_w8XCwdw5FI?rel=0 open in een nieuw tabblad blijft die ook zwart, haal ik -nocookie uit de link, dan werkt het filmpje.

Firefox 15.0.1, Flash 11.4.402.265

edit: never mind, NoScript zat youtube-nocookie.com te blocken.

[ Voor 7% gewijzigd door Raven op 17-09-2012 11:58 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Verwijderd

Ik mis trouwens in het artikel enige onderbouwing over het actieve misbruik dat wel expliciet in de titel wordt vermeld.
Het actieve misbruik zal dus juist door de opname in metasploit worden veroorzaakt.

[ Voor 30% gewijzigd door Verwijderd op 17-09-2012 12:10 ]


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Topicstarter
En zoals DiKkieDIKnr1 in 'nieuws: 'Nieuw lek in oude Internet Explorer-versies wordt actief misbruikt'' al opmerkte nav
quote: artikel
Romang plaatste een video waarin hij laat zien hoe een volledig bijgewerkte Windows XP-installatie zonder problemen geïnfecteerd kan worden.
->
quote: DiKkieDIKnr1
Ik zie in het filmpje toch echt dat de XP versie aangeeft updates te hebben, een beveiliging waarschuwing weergeeft en dat de anti virus niet up-to-date is dan wel uit staat.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Verwijderd

Viel mij ook onmiddellijk op dat alle waarschuwins iconen van XP oplichtten... Dat klinkt niet bepaald als een up-to-date versie.

Verder is mij niet duidelijk dat er ook daadwerkelijk iets geinfecteerd raakt... de exe is weliswaar in de temp. internet files, maar ik zie nergens dat het uitgevoerd wordt!

Iets meer recherche lijkt me op zijn plaatst!

  • Joost
  • Registratie: November 2005
  • Laatst online: 17-11 15:40
Bij zero days maakt het natuurlijk niet zo veel uit of je een virusscanner hebt. Betekent dat icoontje altijd dat er updates zijn? Ik heb al even geen XP meer gebruikt.
Verwijderd schreef op maandag 17 september 2012 @ 12:08:
Ik mis trouwens in het artikel enige onderbouwing over het actieve misbruik dat wel expliciet in de titel wordt vermeld.
Het actieve misbruik zal dus juist door de opname in metasploit worden veroorzaakt.
Die bestanden stonden op een server van een groep die eerder malware heeft verspreid..

Ik ben helemaal geen stagiair


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Topicstarter
De rode shield geeft aan dat er beveiligingsgerelateerde issues zijn (niet actieve / niet bijgewerkte antivirus, firewall enzo), de shield ernaast (de gele) is specifiek voor dat er updates beschikbaar zijn die geïnstalleerd moeten worden.

[ Voor 42% gewijzigd door Raven op 17-09-2012 15:57 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Verwijderd

Joost schreef op maandag 17 september 2012 @ 14:29:
[...]
Die bestanden stonden op een server van een groep die eerder malware heeft verspreid..
Ja en ?
Dat er bestanden bestaan met een nieuwe exploit betekent nog niet dat er actief misbruik van wordt gemaakt zoals de titel beweert.

Gezien van wat het filmpje van de onderzoeker toont (een executable in de tijdelijke internet files binnen krijgen) lijkt het lek ook op zichzelf onvoldoende om een gerichte aanvallen mee te doen en heb je ook nog andere exploits nodig om die executable op te starten.

  • repmeer
  • Registratie: December 2009
  • Laatst online: 24-11 18:26
Ook IE9 is getroffen door dit lek zie blog Microsoft. http://blogs.technet.com/...ity-advisory-2757760.aspx

Ioniq 5 58 kWh Connect + WP


  • Joost
  • Registratie: November 2005
  • Laatst online: 17-11 15:40

Ik ben helemaal geen stagiair

Pagina: 1