Microsoft heeft gisteren de definitieve versie van
Internet Explorer 7 opgeleverd.
Hiermee is een einde gekomen aan een jarenlang zwaar en moeizaam ontwikkeltraject. Microsoft heeft op het gebied van beveiliging met de introductie van Internet Explorer 5 en 6 natuurlijk een enorme flater geslagen. Dit proberen ze nu met de lancering van Internet Explorer 7 uit alle macht te voorkomen. Helaas voor de
jongens uit Redmond is het eerste beveiligingslek in Internet Explorer 7 vier uur na de officiële lancering al ontdekt door het Amerikaanse softwarebeveiligingsbedrijf
Secunia. Door verkeerd geformeerde url?s van het type mhtml door de browser te laten verwerken kunnen internetgebruikers onopgemerkt worden omgeleid naar een andere website zonder dat zij dit zelf kunnen constateren.
Dit is ideaal voor hackers die bijvoorbeeld gebruikmakend van
?The man in the middle? techniek gebruikers hun waardevolle login-gegevens, proberen afhandig te maken. Om zichzelf zo onrechtmatig toegang te verschaffen tot bijvoorbeeld internetbankier en of e-bay gegevens. Het probleem bestaat overigens ook in Internet Explorer 6 en kan simpel worden voorkomen door de optie ?Active Scripting? in de browser uit te schakelen!
'Tools\Internet Options\Security\Custom Level'