Bron: Tiscali NieuwspaginaUTRECHT - 14/07/04 Internet Explorer lijkt de laatste maanden aan incontinentie te lijden: er gaat vrijwel geen dag voorbij zonder dat veiligheidsexperts lekken in de populaire browser vinden. Vandaag is geen uitzondering: Secunia bericht over maar liefst vier stuks - waarvan enkele zeer ernstig zijn.
Getroffen zijn ditmaal Internet Explorer 5.01, 5.5 en 6. Veiligheidssite Secunia beschouwt de ontdekte problemen als 'kritiek'. Een van de lekken is een variant op een eerder geconstateerd probleem, waarbij code kan worden uitgevoerd op de pc, of waarbij de browser wordt gekaapt.
De nieuwe lekken kunnen de ingestelde veiligheidsniveaus omzeilen door gebruikers te misleiden. Het is mogelijk om programmaregels op de nemen in links, die wordt uitgevoerd zodra deze aan de favorieten worden toegevoegd. De code draait dan in de lokale - meestal minder streng beveiligde - omgeving.
Verder is er een probleem met een code voor het openen van popups. Wie deze regel aanpast kan zelf informatie toevoegen aan een popup, die - wanneer hij maar misleidend genoeg is opgemaakt - via een klik automatisch wordt gestart.
Een ander punt is het toevoegen van code via zogenaamde 'anker-referenties', die worden gebruikt om lange pagina's overzichtelijk op te maken. Opmerkelijk is dat dit probleem ook blijkt te bestaan in Internet Explorer 6 op een met de bèta van servicepack 2 gepatcht Windows XP-systeem.
Omdat er voor geen van de problemen een patch voorhanden is (Secunia meldt niet of Microsoft al van deze nieuwe lekken op de hoogte is) adviseert de beveiligingssite om de optie 'active scripting' in de browser uit te schakelen. Een alternatief is overstappen op een andere browser, zoals Mozilla Firefox. In die browser werd overigens onlangs óók een lek geconstateerd, maar dat was dezelfde dag nog gedicht.
Het is toch te erg voor woorden. Ik vind dit echt niet kunnen. Zo'n grote organisatie als Microsoft zou hier echt eens meer tijd in moeten gaan steken en heel IE gewoon opnieuw zonder al die lekken moeten releasen. Het is toch te gek voor woorden dat zo'n populaire browser zulke lekken bevat wat voor veel mensen tot enorme problemen met de PC kan leiden.
Wat vinden jullie hier nu van?
offtopic:
Ik ben blij dat ik op Mozilla Firefox draai en niet de IE
Ik ben blij dat ik op Mozilla Firefox draai en niet de IE
[ Voor 4% gewijzigd door Godjira op 14-07-2004 11:06 ]