Microsoft heeft in zijn nieuwste beveiligingswaarschuwing bekend gemaakt dat versie 6 en 7 van Internet Explorer een tot dusver onbekend beveiligingslek bevat. Het aanvalscenario kan ongeveer hetzelfde verlopen als dat bij de zogenaamde 'Aurora'-exploit (dat gebruikt werd om ondermeer Google te hacken) van eerder dit jaar is gegaan.
Aanvallers kunnen onder bepaalde omstandigheden schadelijke commando's door de aangevallen pc laten uitvoeren. Deze nieuwe aanval wordt momenteel uitsluitend heel gericht uitgevoerd. G Data verwacht echter dat de aanvallers de exploit nu aanpassen en vervolgens de aanval op grote schaal zullen uitvoeren.
Ralf Benzmüller, hoofd van G Data's SecurityLab: "Exploitcodes worden steeds vaker door cybercriminelen aangepast en gebruikt. Wij verwachten dat ook dit nieuwe lek binnenkort massaal zal worden misbruikt. Wat de situatie nog gevaarlijker maakt, is dat het hiervoor vatbare Internet Explorer 7 nog erg veel gebruikt wordt. We gaan dan ook uit van een groot aantal potentiële infecties."
Windows-gebruikers kunnen het beste overstappen op Internet Explorer 8. Deze nieuwste versie is niet vatbaat voor de actuele aanval. Ook kunt u in plaats van Internet Explorer een andere browser gebruiken, zoals bijvoorbeeld Mozilla Firefox of Google Chrome.
















