Windows XP gebruikers drukken beter niet op F1
3 maart 2010 - 20:05
Wie nog een oudere versie van Windows draait zou beter ver weg van de F1 knop blijven. Volgens Microsoft is het mogelijk dat iemand je kan hacken indien je in Internet Explorer op F1 drukt.
Microsoft gaf ons vandaag een heel raar advies rond het gebruik van Internet Explorer in Windows 2000, Window XP en Windows 2003. Er zou een fout zitten in de hulp-functie van Internet Explorer waardoor het mogelijk is om gehacked te worden als je erop drukt. We laten Microsoft even aan het woord.
"The vulnerability exists in the way that VBScript interacts with Windows Help files when using Internet Explorer. If a malicious Web site displayed a specially crafted dialog box and a user pressed the F1 key, arbitrary code could be executed in the security context of the currently logged-on user.
Windows 2000, Windows XP and Windows Server 2003 are impacted by the bug and any supported versions of Internet Explorer (IE) on those operating systems -- including IE6 on Windows XP -- could be leveraged by attackers.
As an interim workaround, users are advised to avoid pressing F1 on dialogs presented from Web pages or other Internet content. The prompt can appear repeatedly when dismissed, nagging the user to press the F1 key. Our analysis shows that if users do not press the F1 key on their keyboard, the vulnerability cannot be exploited."
Wie dus nog een oudere versie van Windows draait zou zijn vinger beter zo ver mogelijk van de F1 knop houden of misschien een andere browser installeren zoals Firefox, Chrome of Opera. Kwestie dat jullie geen schade ondervinden van deze rare bug.