Een nieuw ontdekt beveiligingslek verhoogt het risico bij gebruik van de twee vorige browsers van Microsoft. Het lek kan vergeleken worden met de Aurora-exploit, en kan een besmette computer acties van op afstand laten uitvoeren.
G Data heeft een zwaar vermoeden dat heel binnenkort een massale aanval via deze browsers op til staat.
Dit zero-day-lek werd al gebruikt in spamberichten, dit werd vastgesteld door anti-virusmaker Sophos. Er werden mails verzonden met aanklikbare link die je aanspoorde om je mail-adres te bevestigen. Door het klikken op de link wordt de malware geïnstalleerd.
De aanvalscode van deze bug is nu gepubliceerd, de stap naar het actieve misbruik ervan is dus heel klein.
Opnieuw wordt dus aangeraden om over te stappen naar IE8, dat immuun zou zijn voor deze hack. Andere alternatieven zijn natuurlijk ook geschikt.
Een patch is nog niet ontwikkeld. Gebruikers kunnen wel zorgen dat scripts worden geblokkeerd en dat de Data Execution Prevention geactiveerd staat.
Bron: ComputerIdee.nl/Security.nl


Een nieuw ontdekt beveiligingslek verhoogt het risico bij gebruik van de twee vorige browsers van Microsoft. Het lek kan vergeleken worden met de Aurora-exploit, en kan een besmette computer acties van op afstand laten uitvoeren.

Favorieten/bladwijzers