Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Open source repareert Internet Explorer-gat

18 december 2003 - 23:00ActueelInnovatie & Transformatie
Jasper Bakker
Jasper Bakker

Een open source-groep heeft een lapmiddel uitgebracht voor een beveiligingsprobleem in Microsofts webbrowser Internet Explorer.

Het lapmiddel (http://security.openwares.org/) is niet zozeer een correctie van de browsercode, die immers gesloten is en eigendom van Microsoft. De software van de groep, Openwares.org (http://www.openwares.org/), creëert een tussenlaag voor de api (application program interface) van IE. De tussenlaag wordt aangeroepen zodra een webadres wordt bezocht en keurt vervolgens de url (uniform resource locator) of het adres correct is. Indien dat niet het geval is, wordt de browser naar een foutmeldingspagina gestuurd. Dit blijkt uit analyse van de ter beschikking gestelde broncode van het lapmiddel.
 
Het bewuste beveiligingsgat gaat namelijk om het vervalsen van het adres van een website. Hierdoor kunnen gebruikers ongemerkt bij een front uitkomen dat is gebouwd om te lijken op bijvoorbeeld hun online bank. Door hetspoofen geeft de webbrowser onterecht het valse adres weer in de lokatiebalk.
 
Deze fout heeft betrekking op Internet Explorer versie 6 op de besturingssystemen Windows NT 4.0, ME, 2000, XP en Server 2003. Daarnaast geldt het ook voor versie 5 van de browser draaiend op Windows NT, ME en 2000. Het gat is begin deze maand ontdekt. Microsoft heeft al wel details vrijgegeven over dit beveiligingsprobleem (http://support.microsoft.com/?id=833786), maar moet echter nog een lapmiddel uitbrengen. Ontdekker Sam Greenhalgh biedt op zijn website een online-demonstratie van de fout (http://www.zapthedingbat.com/security/ex01/vun1.htm).

Meer over

BrowsersInternet ExplorerPatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    AchtergrondOverheid

    Software is gevechtskracht

    ActueelInnovatie & Transformatie

    Groningse doorbraak bij 3d-printtechniek voor robotjes

    AchtergrondInnovatie & Transformatie

    Tech aan het front

    ActueelInnovatie & Transformatie

    Navo-sg Mark Rutte ziet innovatie op slagveld enorm versnellen

    AchtergrondData & AI

    Ai-bedrijf Braincreators stelt de mens weer centraal in nieuwe koers

    ActueelSoftware & Development

    Europese tech hongert naar Navo-orders

    8 reacties op “Open source repareert Internet Explorer-gat”

    1. Job schreef:
      19 december 2003 om 13:38

      O, graag wil ik even IE 6 onder Win 98 toevoegen aan het rijtje van win versies. Effe niet overslaan svp anders checken mensen niet en hebben ze alsnog een vals gevoel van veiligheid.

      Login om te reageren
    2. Chauffeur Job schreef:
      19 december 2003 om 14:00

      Kwartiertje later, heb patch geïnstalleerd en uitgeprobeerd. Werkt perfect. Geniet tot op het bot, heerlijk dat zo’n technisch open source allegaartje in de gouwigheid een 80 miljard dollar monopolist voor zijn en nog goed ook!. Mijn respect voor deze gasten.

      Login om te reageren
    3. ewoudj schreef:
      19 december 2003 om 15:20

      Deze patch lijkt zelf een nog ernstiger lek te bevatten:
      http://www.heise.de/newsticker/data/dab-19.12.03-002/
      Wacht aub op de patch van Microsoft.

      Login om te reageren
    4. Job schreef:
      19 december 2003 om 15:47

      Ahum, gelezen, geloof dat ik voor luI sta. We gaan weer verder.

      Login om te reageren
    5. Maarten schreef:
      19 december 2003 om 18:18

      Auw! Jammer van de fout in die patch, want ik vind het een goed initiatief. Dank aan ewoudj voor het onder de aandacht brengen hiervan.

      Login om te reageren
    6. Job schreef:
      19 december 2003 om 21:38

      Nee zeg, een bufferoverflow, een grapjas kan je pc overnemen en je IE loopt muurvast. Lekker is dat.

      Login om te reageren
    7. Hete Post schreef:
      19 december 2003 om 22:05

      Job, Ewoud, Maarten…
      –
      Kopje thee erbij ??

      Login om te reageren
    8. bolke schreef:
      22 december 2003 om 09:26

      Net even versie 2 gedownload en die zou goed zijn

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs