Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Satte seg på tronen

KOMMENTAR: "Ta den med deg" har fått Apple på tronen. Om Apple blir værende er usikkert, men forhåpningene er store.

Les mer Les mer

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

 
Du er her: Computerworld > Tema > Sikkerhet >
 

Microsoft røper ny IE-sårbarhet

Leif Martin Kirknes
04.02.2010 kl 09:51

Sikkerhetshullet kan gi hackere tilgang til filene dine.

Microsoft røper ny IE-sårbarhet

NYTT HULL: I Internet Explorer. (Illustrasjon: Ole Petter Baugerød Stokke)

Knapt etter at forrige sikkerhetshull er lappet, dukker det opp et nytt sikkerhetshull i Microsofts nettleser Internet Explorer (IE).

Det er Microsoft selv som går ut og advarer mot hullet.

- Vår etterforskning så langt viser at om brukere bruker en versjon av IE som ikke kjører i beskyttelsesmodus (Protectec Mode) kan en angriper få tilgang til filer om det konkrete filnavnet og den konkrete filplasseringen er kjent, skriver Microsoft i en sikkerhetsbulleteng.

Beskyttelsesmodus gir beskyttelse

Feilen, som er forårsaket av feil håndtering av lokale filer i nettleseren, angår følgende nettlesere under følgende operativsystem: På Windows 2000 med IE5.01 eller IE6 og på Windows XP og Windows Server 2003 med IE6, IE7 eller IE8.

Les også. Norsis advarer mot Internet Explorer

- Beskyttelsesmodus forhindrer utnyttelse av denne sårbarheten og er slått på som standardinnstilling for IE på Windows Vista, Windows Server 2008 og Windows 7, kan man lese i Microsofts melding.

Vurderer nødfiks

Brukere kan også aktivisere Network Protockol Lockdown, også kjent som litt stivere IE-sikkerhetsinnstillinger, om de ikke kan eller vil sikre seg mot feilen via beskyttelsesmodus. Modusen finnes ikke på Windows XP og eldre operativsystemer.

Microsoft har laget et program som automatiserer denne prosessen, som man kan laste ned via sikkerhetsbulletegnen.

Microsoft har foreløpig ikke sett noen angrep som utnytter feilen. De må nå avgjøre hvor vidt feilens skal rettes på den faste, månedlige lappetirsdagen eller om den er såpass alvorlig at den skal rettes utenfor den faste syklusen. Dette vil være en løpende vurdering som avhenger av hvor mange skurker som tar i bruk angrepsmetoden.

Les også: Chrome haler innpå IE og Firefox

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Android største arena for skadevare

Som ventet betaler Googles Android for populariteten med å bli yndlingsarena for skadevare.

Les mer om dette Les mer

Firefox krangler med MacOS X Lion

Mozilla lover oppdatering for neste store oppdatering fra Apple.

Les mer om dette Les mer

Strid om vern mot skadevare i IE9

Sophos-forsker langer ut mot sikkerhetsmekanisme i Internet Explorer 9.

Les mer om dette Les mer

- App Store må oppdateres oftere

Nettleseren Opera ligger to versjoner etter i Apples programbutikk.

Les mer om dette Les mer

CA helt ut av anti-skadevare

Dårlige tall og yteevne sender internettsikkerhet ut av selskapet.

Les mer om dette Les mer

 
  
Siste nyheter

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen