Het Team High Tech Crime van de Nederlandse politie raadt gebruikers af om Microsofts browser Internet Explorer te gebruiken. Dat doet de politie-eenheid naar aanleiding van een recent ontdekt lek in de Adobe Flash Player in de browser.
Het Team High Tech Crime zegt via zijn Twitter-account dat gebruikers 'voorlopig geen IE moeten gebruiken' vanwege het lek. "Gebruik IE alleen als het niet anders kan en in uitgebreide beveiligde modus", aldus het politie-onderdeel. Volgens het THTC kunnen gebruikers tijdelijk beter 'veiliger alternatieven' gebruiken als Opera, Firefox, Safari of Chrome.
Het Nederlandse politie-onderdeel geeft daarmee hetzelfde advies af als de Amerikaanse overheid, die maandag hetzelfde zei. Microsoft bevestigt de kwetsbaarheid in Internet Explorer en zegt te werken aan een oplossing. Die zal alleen niet beschikbaar komen voor het leeuwendeel van de Windows XP-gebruikers. Microsoft eindigde namelijk begin deze maand de ondersteuning voor het besturingssysteem uit 2001. Alleen betalende klanten, zoals de overheid, krijgen nog ondersteuning.
Het lek stelt hackers in staat om door middel van een kwetsbaarheid in Flash geheugenobjecten in de browser te manipuleren. Zij kunnen daarmee beveiligingsmechanismes als dep en aslr omzeilen, zo ontdekte beveiligingsbedrijf FireEye. Hoewel het lek in een groot aantal IE-versies is te vinden, zouden aanvallers de pijlen vooral richten op IE9, IE10 en IE11.
tweakers.net