Dit is onderwerp Microsoft maakt haast met patch url-spoofing in forum Veiligheid bij Goedzo?! NiMS Forum.


Om dit onderwerp te bezoeken gebruik deze URL:
http://forum.goedzo.com/cgi-bin/ubb/ultimatebb.cgi/ubb/get_topic/f/32/t/000169.html

Gereageerd door NiMS op :
 
Microsoft komt waarschijnlijk nog voor de volgende maandelijkse 'patchdag' met een oplossing voor het zogeheten url-spoofing in Internet Explorer.

Veel beveiligingsdeskundigen waren verbaasd dat Microsoft tijdens de uitgifte van patches, afgelopen dinsdag, niet het lek in IE dichtte. Volgens een woordvoerder van het softwareconcern was de patch in december al klaar, maar kost het testen veel tijd, zo schrijft eWeek.

De patch moet op veel verschillende platforms en in diverse talen getest worden. Volgens Microsoft-topman Jeff Jones is de kans groot dat het testen van de patch snel is afgerond. "Als het testen klaar is, brengen we de patch uit, ook als dat voor de maandelijkse security bulletin (10 februari, red) is."

Nadat het url-spoofing in december bekend werd, is er al zeker drie of vier keer misbruik van gemaakt. Bij url-spoofing worden webadressen in de adresbalk 'vervalst' zodat het lijkt alsof je een andere website bezoekt dan je in werkelijkheid doet. De truc wordt regelmatig gebruikt door oplichters om gebruikersnamen en wachtwoorden te achterhalen.
 


Copyright 2004 Ni-Frith Media Systems

Powered by Infopop Corporation
UBB.classic™ 6.7.0
Vertaald door NiMS