Adverteren?

Je bent hier: Techzine » Nieuws » Security » Beveiligingslek in alle Windows versies

Beveiligingslek in alle Windows versies

Maandag 31 januari 2011 10:29 door Coen van Eenbergen
Views 1412, Reacties (1)

Vrijdagavond maakte Microsoft bekend dat er een beveiligingslek zit in alle Windows versies, het gaat om een fout die de afhandeling van de scripts verzorgt.

Door misbruik te maken van deze beveiligingslek zouden er vertrouwelijke gegevens kunnen worden bemachtigd, iets wat natuurlijk niet wenselijk is. De fout zit in de afhandeling van het zogenaamde MHTML-protocol. Een protocol dat wellicht niet bij iedereen bekend is, het wordt ook alleen gebruikt door Microsoft en Opera.

MHTML staat voor "MIME Encapsulation of Aggregate HTML", kort samengevat is het een archiefbestand waarin webpagina's inclusief alle onderdelen zoals afbeeldingen kunnen worden opgeslagen.

Microsoft heeft laten weten dat de beveiligingslek veel lijkt op die van server-side cross-site-scripting (XSS). Via een link kan een kwaadaardig script de functionaliteit met de lek aanroepen en op deze manier de browser manipuleren en mogelijk persoonlijke gegevens bemachtigen.

Microsoft werkt momenteel aan een oplossing voor de lek door middel van een update maar adviseert gebruikers tot die tijd het MHTML-protocol maar gewoon uit te schakelen. Het nadeel is echter dat ook ActiveX en Active Scripting dan niet langer zal werken.

Er is 1 reactie

Geen Avatar
gastJanN te A (gast), 4 Feb 2011, 17:47
1
Het is eigenlijk ook helemaal geen nieuws:)
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: