Blijf weg van Internet Explorer: zwakke plek bedreigt miljoenen gebruikers
Microsofts webbrowser Internet Explorer bevat een beveiligingsgat die alle versies van het programma voorkomt, zo heeft de softwarereus zelf bevestigd. De zwakke plek wordt al misbruikt door cybercriminelen en een echte oplossing is er nog niet.
Alle versies van Internet Explorer, van IE6 tot IE11, bevatten hetzelfde probleem, zo achterhaalde securitybedrijf FireEye Research net voor het weekend. Microsoft bevestigt de fout nu. Hackers kunnen zo via Internet Explorer het geheugen manipuleren en zo code binnensmokkelen waarmee ze de controle over de aangevallen pc krijgen.
Er is momenteel nog geen 'patch' voor de fout. Onderzoekers melden al aanvallen op versies 9, 10 en 11 van Internet Explorer. Daarmee is naar schatting meer dan een vierde van alle internetgebruikers bedreigd.
Hoe jezelf beschermen?
De beste en meest eenvoudige oplossing is momenteel om een andere browser dan Internet Explorer te gebruiken. Je kan je ook tegen de aanval beschermen door de Flash plug-in in Internet Explorer te verwijderen. Volgens Fireye Research werkt de aanval dan in ieder geval niet.
Daarnaast zou je ook de Enhanced Mitigation Experience Toolkit 4.1 moeten gebruiken, zo luidt het advies van Microsoft. Eventueel kan je ook ActiveX Controls en Active Scripting blokkeren, maar dat zorgt wel voor een mindere internetbeleving. Voor de IE-versies 10 en 11 kan je op 64-bit-systemen gebruik maken van de Enhanced Protected Mode, die bij de beveiligingsinstellingen van de internetopties is aan te vinken.
XP
Securitybedrijf Symantec meldt dat Windows XP-gebruikers extra kwetsbaar zijn, te meer daar dit de eerste zwakke plek is die geen patch meer zal krijgen voor hun systeem. Microsoft heeft de ondersteuning voor XP deze maand stopgezet.
Internetgebruikers kunnen voorlopig beter een andere browser gebruiken dan Internet Explorer. Dat stelde het Amerikaanse ministerie van Binnenlandse veiligheid maandag in een reactie op het grote lek.