Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Open source repareert Internet Explorer-gat

18 december 2003 - 23:00ActueelInnovatie & Transformatie
Jasper Bakker
Jasper Bakker

Een open source-groep heeft een lapmiddel uitgebracht voor een beveiligingsprobleem in Microsofts webbrowser Internet Explorer.

Het lapmiddel (http://security.openwares.org/) is niet zozeer een correctie van de browsercode, die immers gesloten is en eigendom van Microsoft. De software van de groep, Openwares.org (http://www.openwares.org/), creëert een tussenlaag voor de api (application program interface) van IE. De tussenlaag wordt aangeroepen zodra een webadres wordt bezocht en keurt vervolgens de url (uniform resource locator) of het adres correct is. Indien dat niet het geval is, wordt de browser naar een foutmeldingspagina gestuurd. Dit blijkt uit analyse van de ter beschikking gestelde broncode van het lapmiddel.
 
Het bewuste beveiligingsgat gaat namelijk om het vervalsen van het adres van een website. Hierdoor kunnen gebruikers ongemerkt bij een front uitkomen dat is gebouwd om te lijken op bijvoorbeeld hun online bank. Door hetspoofen geeft de webbrowser onterecht het valse adres weer in de lokatiebalk.
 
Deze fout heeft betrekking op Internet Explorer versie 6 op de besturingssystemen Windows NT 4.0, ME, 2000, XP en Server 2003. Daarnaast geldt het ook voor versie 5 van de browser draaiend op Windows NT, ME en 2000. Het gat is begin deze maand ontdekt. Microsoft heeft al wel details vrijgegeven over dit beveiligingsprobleem (http://support.microsoft.com/?id=833786), maar moet echter nog een lapmiddel uitbrengen. Ontdekker Sam Greenhalgh biedt op zijn website een online-demonstratie van de fout (http://www.zapthedingbat.com/security/ex01/vun1.htm).

Meer over

BrowsersInternet ExplorerPatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    8 reacties op “Open source repareert Internet Explorer-gat”

    1. Job schreef:
      19 december 2003 om 13:38

      O, graag wil ik even IE 6 onder Win 98 toevoegen aan het rijtje van win versies. Effe niet overslaan svp anders checken mensen niet en hebben ze alsnog een vals gevoel van veiligheid.

      Login om te reageren
    2. Chauffeur Job schreef:
      19 december 2003 om 14:00

      Kwartiertje later, heb patch geïnstalleerd en uitgeprobeerd. Werkt perfect. Geniet tot op het bot, heerlijk dat zo’n technisch open source allegaartje in de gouwigheid een 80 miljard dollar monopolist voor zijn en nog goed ook!. Mijn respect voor deze gasten.

      Login om te reageren
    3. ewoudj schreef:
      19 december 2003 om 15:20

      Deze patch lijkt zelf een nog ernstiger lek te bevatten:
      http://www.heise.de/newsticker/data/dab-19.12.03-002/
      Wacht aub op de patch van Microsoft.

      Login om te reageren
    4. Job schreef:
      19 december 2003 om 15:47

      Ahum, gelezen, geloof dat ik voor luI sta. We gaan weer verder.

      Login om te reageren
    5. Maarten schreef:
      19 december 2003 om 18:18

      Auw! Jammer van de fout in die patch, want ik vind het een goed initiatief. Dank aan ewoudj voor het onder de aandacht brengen hiervan.

      Login om te reageren
    6. Job schreef:
      19 december 2003 om 21:38

      Nee zeg, een bufferoverflow, een grapjas kan je pc overnemen en je IE loopt muurvast. Lekker is dat.

      Login om te reageren
    7. Hete Post schreef:
      19 december 2003 om 22:05

      Job, Ewoud, Maarten…
      –
      Kopje thee erbij ??

      Login om te reageren
    8. bolke schreef:
      22 december 2003 om 09:26

      Net even versie 2 gedownload en die zou goed zijn

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Barco introduceert nieuw vergadersyste...

    Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten...

    Meer persberichten

    Meer lezen

    ai neuromorphic compputing brein
    Data & AI

    Kort: Neuromorphic computing bespaart heel veel ai-energie, ChipNL opent centrum (en meer)

    Data & AI

    Ai implementeren? Bij high performers is dit mensenwerk

    Software & Development

    Connected Capital koopt Spit en Noctua

    Onderwijs

    Spoelstra Spreekt: Onder druk

    Data & AI

    De echte verkiezingsvraag: zijn we klaar voor de ai-economie?

    Overheid

    NerdVote zet kandidaat-Kamerleden met ict-affiniteit in de schijnwerpers

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs