Artikel ID: 322924 - Laatste beoordeling: maandag 4 april 2005 - Wijziging: 3.7 MS02-023: Patch beschikbaar voor beveiligingsprobleem met betrekking tot vrijgeven van lokale informatie via HTML-elementOp deze paginaSymptomen
Er is sprake van een beveiligingsprobleem met betrekking tot het vrijgeven van informatie in Internet Explorer. Een aanvaller die dit beveiligingslek weet te benutten, kan bestanden op de lokale computer van de gebruiker bekijken. Een aanvaller kan dit beveiligingslek proberen te misbruiken door een webpagina te maken die een specifiek object bevat. Bij het maken van de pagina moet de aanvaller de naam en locatie van het te lezen bestand opgeven. De aanvaller kan de pagina als HTML-e-mailbericht verzenden of deze op een website plaatsen. Wanneer de gebruiker de webpagina bekijkt door het e-mailbericht te openen of de pagina in een browser weer te geven, kan de pagina misbruik maken van het beveiligingslek. De impact van dit beveiligingslek wordt beperkt door een aantal belangrijke factoren:
Oorzaak
Dit beveiligingsprobleem doet zich voor vanwege een incorrecte afhandeling wanneer een bepaald HTML-object een bestand op de lokale computer aanroept.
Oplossing
Internet Explorer 6U lost dit probleem op door het meest recente service pack voor Internet Explorer 6 op te halen. In het volgende Microsoft Knowledge Base-artikel vindt u meer informatie:328548
(http://support.microsoft.com/kb/328548/NL-NL/
)
Het meest recente Service Pack voor Internet Explorer 6 ophalen
De update voor dit probleem is opgenomen in de cumulatieve patch voor Internet Explorer van 15.05.02. Voor meer informatie over het verkrijgen van deze patch klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
321232
(http://support.microsoft.com/kb/321232/NL-NL/
)
MS02-023: Cumulatieve patch voor Internet Explorer (mei 2002)
Internet Explorer 5.5 Service Pack 2De update voor dit probleem is opgenomen in de cumulatieve patch voor Internet Explorer van 15.05.02. Voor meer informatie over het verkrijgen van deze patch klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:321232
(http://support.microsoft.com/kb/321232/NL-NL/
)
MS02-023: Cumulatieve patch voor Internet Explorer (mei 2002)
Internet Explorer 5.5 Service Pack 1De update voor dit probleem is opgenomen in de cumulatieve patch voor Internet Explorer van 15.05.02. Voor meer informatie over het verkrijgen van deze patch klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:321232
(http://support.microsoft.com/kb/321232/NL-NL/
)
MS02-023: Cumulatieve patch voor Internet Explorer (mei 2002)
Internet Explorer 5.01 Service Pack 2 (alleen met Microsoft Windows 2000 en Microsoft Windows NT 4.0)Deze update is alleen bestemd voor klanten die werken met Internet Explorer 5.01 Service Pack 2 (http://support.microsoft.com/default.aspx?scid=kb;%5Bln%5D;267954) op Windows 2000 Service Pack 2 (http://support.microsoft.com/default.aspx?scid=kb;%5Bln%5D;260910) of Windows NT 4.0 Service Pack 6a (http://support.microsoft.com/default.aspx?scid=kb;%5Bln%5D;152734) . Als u werkt met Internet Explorer 5.01 op een andere versie van Windows, voert u een upgrade uit naar Internet Explorer 5.5 Service Pack 2 (http://support.microsoft.com/default.aspx?scid=kb;%5Bln%5D;276369) of hoger (http://www.microsoft.com/windows/ie_intl/nl/) en past u deze update toe.De update voor dit probleem is opgenomen in de cumulatieve patch voor Internet Explorer van 15.05.02. Voor meer informatie over het verkrijgen van deze patch klikt u op het volgende artikelnummer in de Microsoft Knowledge Base: 321232
(http://support.microsoft.com/kb/321232/NL-NL/
)
MS02-023: Cumulatieve patch voor Internet Explorer (mei 2002)
StatusInternet Explorer 6Microsoft heeft bevestigd dat dit probleem de beveiliging van Microsoft Internet Explorer 6 kan verminderen. In Service Pack 1 voor Internet Explorer versie 6 is voor het eerst een correctie aangebracht voor dit probleem.Internet Explorer 5.5Microsoft heeft bevestigd dat dit probleem de beveiliging van Microsoft Internet Explorer 5.5 kan verminderen.Internet Explorer 5.01Microsoft heeft bevestigd dat dit probleem de beveiliging van Microsoft Internet Explorer 5.01 kan verminderen.Meer informatie
Als u meer informatie wilt over dit beveiligingslek, gaat u naar de volgende Microsoft-website:
http://www.microsoft.com/technet/security/bulletin/MS02-023.asp
(http://www.microsoft.com/technet/security/bulletin/MS02-023.asp)
De informatie in dit artikel is van toepassing op:
| Vertaalde artikelen
|
Naar boven
