Websites

Nieuwe aanval veroorzaakt Internet Explorer

Bye bye Microsoft Internet Explorer | Download This Show

Bye bye Microsoft Internet Explorer | Download This Show
Anonim

Een hacker heeft een aanvalcode gepost die kan worden gebruikt om in te breken op een pc waarop oudere versies van de Internet Explorer-browser van Microsoft worden uitgevoerd.

De code is vrijdag op de Bugtraq-mailinglijst geplaatst door een niet-geïdentificeerde hacker. Volgens beveiligingsleverancier Symantec werkt de code niet altijd correct, maar kan deze worden gebruikt om niet-geautoriseerde software op de computer van een slachtoffer te installeren.

"Symantec heeft verdere tests uitgevoerd en bevestigd dat het van invloed is op Internet Explorer versie 6 en 7," het bedrijf schreef zaterdag op zijn website. "We verwachten dat er in de nabije toekomst een volledig functioneel betrouwbaar misbruik beschikbaar zal zijn."

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

Beveiligingsadviesbureau Vupen Security heeft ook bevestigd dat de aanval werkt, zeggen dat het werkte op een Windows XP Service Pack 3-systeem met IE 6 of IE7. Geen van beide bedrijven kon bevestigen dat de aanval werkte in de nieuwste browser van Microsoft, IE 8.

Symantec rapporteerde niet dat de aanval wordt gebruikt door cybercriminelen, maar omdat Internet Explorer zo populair is, is dit type code hoogstwaarschijnlijk begeerd door hackers. Als de software opduikt in online aanvallen, zal het druk uitoefenen op Microsoft om een ​​noodpatch te lanceren, voorafgaand aan de reguliere beveiligingsupdate van 8 december. Microsoft kon zaterdag niet worden bereikt voor een opmerking over het probleem.

Samen zorgen IE 6 en IE 7 voor bijna 40 procent van de browsermarkt. <> Het probleem zit hem in de manier waarop Internet Explorer bepaalde Cascading Style Sheet ophaalt (CSS) -objecten, gebruikt om een ​​gestandaardiseerde lay-out op webpagina's te maken. Om de aanval te laten werken, zou de hacker een slachtoffer naar een webpagina moeten lokken die kwaadaardig gecodeerde JavaScript bevat, zei Symantec. Deze techniek is de laatste jaren een favoriete manier voor hackers om hun schadelijke software op computers te installeren.

"Om de kans te verkleinen dat dit probleem door dit probleem wordt veroorzaakt, moeten gebruikers van Internet Explorer ervoor zorgen dat hun antivirusdefinities up-to-date zijn, onbruikbaar maken JavaScript en bezoek alleen websites die ze vertrouwen totdat oplossingen beschikbaar zijn bij Microsoft, "zei Symantec.