Bekijk volle/desktop versie : Kwetsbaarheid in Internet Explorer actief misbruikt



18-09-2012, 23:36
Dreiging
dreiging niveau: 5
18 september 2012
Waarschuwing voor:
Programma:

Microsoft Internet Explorer

Versie:

6
7
8
9

Besturingssysteem:

Microsoft Windows

Alert ID: WD-2012-083
Gepubliceerd via: Website, E-mail, SMS
Datum laatste wijziging: 18 september 2012
Op deze pagina



Korte omschrijving

Er is een nieuwe kwetsbaarheid is Internet Explorer ontdekt, deze wordt actief misbruikt. Gebruikers van Internet Explorer zijn kwetsbaar.
Naar boven
Hoe los ik het op?

Momenteel is er nog geen oplossing voor deze kwetsbaarheid. Wel stelt Microsoft voor EMET te gebruiken om misbruik tegen te gaan.

Wat is EMET?

EMET is de "Enhanced Mitigation Experience Toolkit" van Microsoft en is een hulpprogramma om beveiligingsproblemen in software te voorkomen.
Met diverse technieken wordt getracht ervoor te zorgen dat kwaadaardige software geen effect heeft op de programma's die op je pc geinstalleerd zijn.
Deze risicobeperking biedt helaas geen garantie, maar kan misbruik voorkomen.

Waar moet je PC aan voldoen om EMET te kunnen gebruiken?

Je moet een PC hebben met minimaal Windows XP en .NET Framework Service Pack 2. Deze laatste is gratis te downloaden van de site van Microsoft.
Recentere versies van Windows, zoals Windows 7, worden uiteraard ook ondersteund.

Hoe kan je EMET installeren?
Ga naar de volgende Microsoft-website om EMET te downloaden:
http://go.microsoft.com/fwlink/?LinkID=200220&clcid=0x409

http://www.waarschuwingsdienst.nl/ID/WD-2012-083

Misschien heeft iemand hier iets aan.

18-09-2012, 23:46


Wel handig zo'n "oplossing" waarvoor je gevorderd ict-deskundige moet zijn om het te kunnen begrijpen:


Citaat:
Hoe gebruik ik EMET om mijn software te beschermen?
Nadat u EMET hebt geïnstalleerd, moet u EMET configureren als u een bepaalde softwarecomponent wilt beveiligen. Hiervoor moet u de naam en locatie opgeven van het uitvoerbare bestand dat u wilt beveiligen. U kunt hiertoe gebruikmaken van een van de volgende methoden:
•Gebruik de functie Configure apps van de grafische toepassing
•Gebruik het opdrachtregelprogramma



Zijn er risico's aan het gebruik van EMET?
Het risico bestaat dat toepassingen niet compatibel zijn met de risicobeperkende beveiligingstechnologieën waarvan EMET gebruikmaakt. Sommige toepassingen zijn afhankelijk van het gedrag dat door deze technologieën wordt geblokkeerd. Het is daarom belangrijk EMET grondig op alle doelcomputers met testscenario's te testen voordat u EMET in een productieomgeving implementeert. Als u een probleem ondervindt met een specifieke beveiligingstechnologie, kunt u deze afzonderlijk in- of uitschakelen. Meer informatie vindt u in de gebruikershandleiding die bij EMET wordt geïnstalleerd.

Bron: Microsoft
Voorlopig vertrouw ik er maar op dat mijn internet-beveiliging hetzelfde doet. Daarnaast ga ik zelden het internet op vanuit een beheerders-account. Ook wordt geadviseerd de beveiliging van IE op "hoog" te zetten voor websites die je niet kent c.q. niet vertrouwt.

Een andere browser gebruiken kan natuurlijk ook.

18-09-2012, 23:49

Citaat door Noorderlicht:
Wel handig zo'n "oplossing" waarvoor je gevorderd ict-deskundige moet zijn om het te kunnen begrijpen:



Voorlopig vertrouw ik er maar op dat mijn internet-beveiliging hetzelfde doet. Daarnaast ga ik zelden het internet op vanuit een beheerders-account. Ook wordt geadviseerd de beveiliging van IE op "hoog" te zetten voor websites die je niet kent c.q. niet vertrouwt.

Een andere browser gebruiken kan natuurlijk ook.
Ik gebruik IE nooit. Heb Firefox, veel fijner en veel mogelijkheden.

18-09-2012, 23:56

Citaat door Focus1:
Ik gebruik IE nooit. Heb Firefox, veel fijner en veel mogelijkheden.
Ik gebruik standaard IE, maar dat is vooral omdat ik alle ins en outs van het programma ken. Thuis heb ik ook Chrome en op het werk Firefox, maar ik heb me er nog niet echt in verdiept. Er zijn dingen die ik in IE wel kan doen, en waarvan ik nog niet in Chrome ontdekt heb of het ook kan. Hetzelfde geldt voor Firefox.

18-09-2012, 23:59



Citaat door Noorderlicht:
Ik gebruik standaard IE, maar dat is vooral omdat ik alle ins en outs van het programma ken. Thuis heb ik ook Chrome en op het werk Firefox, maar ik heb me er nog niet echt in verdiept. Er zijn dingen die ik in IE wel kan doen, en waarvan ik nog niet in Chrome ontdekt heb of het ook kan. Hetzelfde geldt voor Firefox.
Kan je met IE ook reclames uitschakelen?

19-09-2012, 00:02

Citaat door Focus1:
Kan je met IE ook reclames uitschakelen?
Niet specifiek. Pop-ups kun je wel blokkeren. En met de beveiliging op hoog worden ook reclames zoals google-ads geblokkeerd. Het nadeel daarvan is wel dat niet elke site werkt met een hoge beveiliging.

19-09-2012, 00:08

Citaat door Noorderlicht:
Niet specifiek. Pop-ups kun je wel blokkeren. En met de beveiliging op hoog worden ook reclames zoals google-ads geblokkeerd. Het nadeel daarvan is wel dat niet elke site werkt met een hoge beveiliging.
OK, dan ga ik nooit meer terug naar IE. Firefox kan het wel met een add on.