Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Satte seg på tronen

KOMMENTAR: "Ta den med deg" har fått Apple på tronen. Om Apple blir værende er usikkert, men forhåpningene er store.

Les mer Les mer

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

 
Du er her: Computerworld > Tema > Sikkerhet >
 

Microsoft stresser med IE-lappesak

Leif Martin Kirknes
15.03.2010 kl 12:03

Er i full gang med å tette alvorlig hull, men lover ingen hastefiks.

Microsoft stresser med IE-lappesak

HAR HULL: Internet Explorer har hull, og fiksen har kommet til testfasen. (Illustrasjonsfoto: Leif Martin Kirknes)

Microsoft er i testfasen når det gjelder lappesaken som skal dekke over en kritisk sårbarhet i Internet Explorer (IE).

- Vi har sett spekulasjoner om at Microsoft muligens vil slippe en hastefiks for denne saken utenfor lappetirsdagsrytmen. Det jeg kan si, er at vi jobber hardt med å lage en oppdatering som nå er under uttesting, sier Jerry Bryant fra Microsoft Security Response Center.

Han vil ikke garantere noen oppdatering utenfor lappetirsdagsrytmen.

- Vi utelukker aldri muligheten for en oppdatering utenfor den faste rytmen, sier han.

Kan ta tid

Neste faste lappetirsdag, som går av stabelen den andre tirsdagen hver måned, er ikke før 13. april.

Hullet det er snakk om angår versjonene IE6 og IE7. Microsoft advarte mot hullet forrige tirsdag, da det ble kjent at hackere allerede utnytter hullet. Onsdag forrige uke ble angrepskoden lagt ut på Metasploit. IE8 og sågar også urgamle IE5 har ikke dette hullet.

Les også: Angrepskode mot IE er sluppet

Bryant erkjenner at det kan ta noe tid å fikse hullet. Han peker på at testing er en kritisk og tidkrevende del av prosessen fordi Microsoft må sikre at lappesakene fungerer på alle versjoner av IE og Windows.

Slik omgår du hullet

Onsdag forrige uke kom Microsoft med et automatisert fikseverktøy som slår av komponenten i filen «iepeers.dll» som inneholder sårbarheten. Dette verktøyet fungerer for Windows XP og Windows Server 2003. Andre midlertidige løsninger Microsoft har foreslått, går på å slå av script, slå på Data Excecution Prevention (DEP) eller å oppgradere til IE8.

Det finnes også alternativer til IE som ikke har hullet, slik som Google Chrome, Apple Safari, Mozilla Firefox og norske Opera.

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Android største arena for skadevare

Som ventet betaler Googles Android for populariteten med å bli yndlingsarena for skadevare.

Les mer om dette Les mer

Firefox krangler med MacOS X Lion

Mozilla lover oppdatering for neste store oppdatering fra Apple.

Les mer om dette Les mer

Strid om vern mot skadevare i IE9

Sophos-forsker langer ut mot sikkerhetsmekanisme i Internet Explorer 9.

Les mer om dette Les mer

- App Store må oppdateres oftere

Nettleseren Opera ligger to versjoner etter i Apples programbutikk.

Les mer om dette Les mer

CA helt ut av anti-skadevare

Dårlige tall og yteevne sender internettsikkerhet ut av selskapet.

Les mer om dette Les mer

 
  
Siste nyheter

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen