Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Open source repareert Internet Explorer-gat

18 december 2003 - 23:00ActueelInnovatie & Transformatie
Jasper Bakker
Jasper Bakker

Een open source-groep heeft een lapmiddel uitgebracht voor een beveiligingsprobleem in Microsofts webbrowser Internet Explorer.

Het lapmiddel (http://security.openwares.org/) is niet zozeer een correctie van de browsercode, die immers gesloten is en eigendom van Microsoft. De software van de groep, Openwares.org (http://www.openwares.org/), creëert een tussenlaag voor de api (application program interface) van IE. De tussenlaag wordt aangeroepen zodra een webadres wordt bezocht en keurt vervolgens de url (uniform resource locator) of het adres correct is. Indien dat niet het geval is, wordt de browser naar een foutmeldingspagina gestuurd. Dit blijkt uit analyse van de ter beschikking gestelde broncode van het lapmiddel.
 
Het bewuste beveiligingsgat gaat namelijk om het vervalsen van het adres van een website. Hierdoor kunnen gebruikers ongemerkt bij een front uitkomen dat is gebouwd om te lijken op bijvoorbeeld hun online bank. Door hetspoofen geeft de webbrowser onterecht het valse adres weer in de lokatiebalk.
 
Deze fout heeft betrekking op Internet Explorer versie 6 op de besturingssystemen Windows NT 4.0, ME, 2000, XP en Server 2003. Daarnaast geldt het ook voor versie 5 van de browser draaiend op Windows NT, ME en 2000. Het gat is begin deze maand ontdekt. Microsoft heeft al wel details vrijgegeven over dit beveiligingsprobleem (http://support.microsoft.com/?id=833786), maar moet echter nog een lapmiddel uitbrengen. Ontdekker Sam Greenhalgh biedt op zijn website een online-demonstratie van de fout (http://www.zapthedingbat.com/security/ex01/vun1.htm).

Meer over

BrowsersInternet ExplorerPatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    8 reacties op “Open source repareert Internet Explorer-gat”

    1. Job schreef:
      19 december 2003 om 13:38

      O, graag wil ik even IE 6 onder Win 98 toevoegen aan het rijtje van win versies. Effe niet overslaan svp anders checken mensen niet en hebben ze alsnog een vals gevoel van veiligheid.

      Login om te reageren
    2. Chauffeur Job schreef:
      19 december 2003 om 14:00

      Kwartiertje later, heb patch geïnstalleerd en uitgeprobeerd. Werkt perfect. Geniet tot op het bot, heerlijk dat zo’n technisch open source allegaartje in de gouwigheid een 80 miljard dollar monopolist voor zijn en nog goed ook!. Mijn respect voor deze gasten.

      Login om te reageren
    3. ewoudj schreef:
      19 december 2003 om 15:20

      Deze patch lijkt zelf een nog ernstiger lek te bevatten:
      http://www.heise.de/newsticker/data/dab-19.12.03-002/
      Wacht aub op de patch van Microsoft.

      Login om te reageren
    4. Job schreef:
      19 december 2003 om 15:47

      Ahum, gelezen, geloof dat ik voor luI sta. We gaan weer verder.

      Login om te reageren
    5. Maarten schreef:
      19 december 2003 om 18:18

      Auw! Jammer van de fout in die patch, want ik vind het een goed initiatief. Dank aan ewoudj voor het onder de aandacht brengen hiervan.

      Login om te reageren
    6. Job schreef:
      19 december 2003 om 21:38

      Nee zeg, een bufferoverflow, een grapjas kan je pc overnemen en je IE loopt muurvast. Lekker is dat.

      Login om te reageren
    7. Hete Post schreef:
      19 december 2003 om 22:05

      Job, Ewoud, Maarten…
      –
      Kopje thee erbij ??

      Login om te reageren
    8. bolke schreef:
      22 december 2003 om 09:26

      Net even versie 2 gedownload en die zou goed zijn

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    AchtergrondCarrière

    Gazonnetje of golfbaan maaien via de cloud

    OpinieData & AI

    Het is niet alles goud wat er blinkt: belang van pragmatisme rondom ai

    OpinieInnovatie & Transformatie

    20 jaar tech: 10 lessen in leiderschap en groei

    OpinieInnovatie & Transformatie

    Van edge naar enterprise: hoe Nederland toekomst van ai vormgeeft

    Innovatie & Transformatie

    Lummelaars veranderen de wereld

    Netwerk, hub, organisaties
    ActueelData & AI

    Ook Amsterdam krijgt eigen ai-hub

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs