Microsoft heeft zijn gebruikers van Interenet Explorere versies 6 tot en met 11 draaiende onder alle Windows versies gewaarschuwd voor een mogelijke cybercrime aanval. Microsoft heeft van het voornemen gehoord maar weet niet wie, vanwaar en met met websites de aanval zal worden gedaan.
De aanval bestaat hierin dat in het geheugen van je computer door de hacker een willekeurige instructie kan worden laten uitgevoerd die je verleidt een bepaalde besmette site te gaan bezoeken.
Voor deze lek in de beveiliging is nog geen patch beschikbaar, maar er is wel een fixing tool beschikbaar voor machines die met de aanval worden geconfronteerd. Ook zijn er aanbevelingen om het gevaar te verminderen of te omzeilen. Zodra de patch beschikbaar komt zal die direct, dat wil zeggen buiten de gebruikelijke maandelijkse upgrade, ter beschikking worden gesteld.
Het beveiligingslek ontstaat door de manier waarop Internet Explorer objecten in het geheugen, die zijn verwijderd of geen juiste verwijzing hebben, opslaat. Dit stelt de aanvaller in staat op die plek een willekeurige code te laten uitvoeren. Zo kan de aanvaller verwijzen naar een speciaal vervaardigde website die ontworpen is om dit beveiligingslek via Internet Explorer te misbruiken en vervolgens de gebruiker ertoe over te halen deze website te bekijken op de host van de aanvaller.
In ieder geval kan de aanvaller de gebruikers er niet toe dwingen om naar besmette websites te bezoeken. Daarom zal de aanvaller hoogstwaarschijnlijk de gebruikers ertoe overhalen de website te bezoeken door hen op een koppeling in een e-mailbericht of een Instant Messenger-bericht te laten klikken.
Verder lezen over Internet Explorer
Online19.05.2021
Internet Explorer komt aan zijn einde in 2022
Technology11.02.2019
Microsoft wil dat iedereen stopt met gebruik van Internet Explorer
Online06.01.2016
Op 12 januari stopt de ondersteuning voor Internet Explorer 8, 9 en 10
Online30.04.2015
Project Spartan krijgt een naam
Online08.08.2014
Microsoft laat oude versies van Internet Explorer vallen
Technology02.05.2014
Update repareert lek in Internet Explorer, ook voor Windows XP gebruikers
Technology17.09.2013
Google Analytics stopt einde van het jaar met ondersteuning IE8
Online03.09.2013
Verschil tussen Chrome en Firefox weer groter
Verder lezen over Microsoft
Online19.11.2024
Je kunt straks een andere taal spreken in Microsoft Teams
Online18.11.2024
Amerikaanse overheid start onderzoek naar Microsofts clouddienst
Online12.11.2024
Outlook heeft een kalenderprobleem: dit is wat het inhoudt
Artificial Intelligence07.11.2024
Zelfs Microsoft Notepad krijgt kunstmatige intelligentie
Online04.11.2024
Microsoft Outlook loopt vast door deze heel gewone activiteit
Er is een workaroundArtificial Intelligence31.10.2024
Microsoft stelt release van AI-meekijker Recall weer uit
Artificial Intelligence22.10.2024
Je nieuwe collega’s zijn autonome AI-agents in Microsoft Copilot
Online11.10.2024