Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (4)
Emner Browsere, Sikkerhedshuller, Hacking

DK-CERT: Brug IE8 eller skift til en anden browser

Den seneste sårbarhed i Microsoft-browseren Internet Explorer 6 får nu den danske sikkerhedsorganisation DK-CERT til at advare mod at bruge den. Skift til IE8 eller en helt anden browser, lyder rådet.

Af Mikkel Meister Tirsdag, 19. januar 2010 - 10:29

Den danske, statslige sikkerhedsorganisation DK-CERT advarer nu imod at bruge Microsofts forældede browser Internet Explorer 6 efter afsløringen af en grim og hidtil ukendt sårbarhed i browseren.

Det sker efter sidste uges angreb mod blandt andet Google, hvor sårbarheden blev brugt til at bryde ind og opnå fuld kontrol med angrebne computere.

Sårbarheden kan for eksempel udnyttes ved at lokke en bruger til at klikke på et link i en mail, eller i en modtaget besked i et chat-program, som kan tage brugeren med videre til en hjemmeside med skadelig kode.

Microsoft arbejder pt. på en rettelse, der fjerner sårbarheden, men det vides endnu ikke hvornår den er klar. Samtidig er koden til at udnytte sårbarheden blevet lagt frit tilgængelig på nettet.

DK-CERT anbefaler derfor, at man opgraderer til den nyeste version af Microsoft-browseren, Internet Explorer 8, eller skifter til en helt anden browser.

»Sårbarheden findes i alle nyere versioner af Internet Explorer. Men den er kun set udnyttet i praksis på Windows XP med Internet Explorer 6. Sikkerhedsfunktionerne i Internet Explorer 8 gør, at selvom sårbarheden findes, kan den ikke udnyttes til at afvikle programkode,« skriver DK-CERT i en udmelding om sårbarheden.

Skru op for sikkerheden i IE 6 og 7 Er man tvunget til at bruge Internet Explorer 6 eller 7, skal man ifølge DK-CERT sætte sikkerhedsniveauet for Internet-zonen til Høj. Samtidig kan man aktivere sikkerhedsforanstaltningen Data Execution Prevention (DEP).

DK-CERT anbefaler også at sætte sikkerhedsniveauet til højt i Internet Explorer 8, selvom den som standard er beskyttet af sikkerhedsfunktioner som DEP.

Udover at sårbarheden i Internet Explorer 6 ikke var kendt på forhånd, har også selve den trojanske bagdør vist sig at tilhøre en hidtil ukendt familie og var dermed ikke bare en ny variant af én af de mange kommercielle bagdøre, der dominerer malware-universet.

Samtidig har bagmændene brugt flere lag med kryptering og andre teknikker for at skjule deres færden.

Microsoft har i kølvandet på de seneste angreb udsendt en opfordring til at opgradere til Internet Explorer 8. Ifølge Microsoft Danmark benytter 6,6 procent af de danske brugere sig af Internet Explorer 6, og hovedparten af dem kommer fra virksomheder.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Application Consultant- AIX og Linux
Udgivet 9. dec 2011 12.11
Start building the technical career you want as a Student in IBM TEC, Software Group
Udgivet 25. jan 10.07
Dygtig Drupal -udvikler
Udgivet 1. feb 10.44
Java-backender med flair for frontend søges
Udgivet 11. jan 11.02

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Flemming Frandsen 19. jan. 2010 - 11.51
 
Så drop dog IE!

Burde man ikke snart følge .fr og .de og anbefale folk at droppe IE helt?

http://news.bbc.co.uk/2/hi/technology/8465038.stm

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Kofoed 19. jan. 2010 - 12.13
 
Re: Så drop dog IE!

Uuuhh nej, det er jo politisk betændt. MS lukker i Vedbæk og hvad med børnene, tænkt på børnene! Firefox er "et fucking lorteprogram", fordi det ikke ligner IE.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Mørch 19. jan. 2010 - 17.56
 
Re: Så drop dog IE!

Jeg tror mere problemet handler om at man i sin tid fik lavet en stribe virksomheds-applikationer, f.eks. CRM-systemer o.lign. som er webbaserede.
Desværre blev de applikationer skrevet af ignoranter som i deres naivitet ikke så nogen grund til at følge HTML-standarden så længe det virkede i den installerede version af MSIE.
Nu sidder virksomhederne så med store forretningskritiske IT-systemer som er baseret på tåbelige kravspecifikationer. Deres problem er at de ukritisk har baseret hele deres IT-infrastruktur på Microsoft-afhængig software i den tro at verden var statisk.
- Og alligevel ser man dagligt virksomheder reklamere med at de har en Microsoft strategi.

Hvis de pågældende virksomheders IT-afdelinger havde haft en ansvarlig ledelse, ville de på forhånd have fravalgt alle typer løsninger som ikke var baseret 100% på åbne standarder.
Den måde Microsoft håndterede HTML (eller hvad man skal kalde den pseudokode) på i MSIE 4, 5 og 6, var, for nu at sige det diplomatisk, mindre hensigtsmæssig.
Derfor udgør alle de systemer som er udviklet af inkompetente udviklere (den familie af udviklere som ikke så nogen grund til at overholde eksisterende standarder, så længe det virkede i virksomhedens nuværende webbrowser) i den periode, reelt et kæmpe sikkerhedsproblem, for virksomhederne kan ikke opgradere IE6 til noget nyere (som kræver HTML-kompatible dokumenter), da de risikerer at selve hovednerven i deres IT-infrastruktur bryder sammen, når deres forretningskritiske systemer pludselig ikke længere fungerer.
- Og jeg taler her af bitter erfaring fra en større dansk virksomhed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Frandsen 19. jan. 2010 - 20.36
 
Re: Så drop dog IE!

Ja, du har evig ret, der er rigtigt mange fæle IE-only korthuse rundt omkring.

Det værste er selvfølgelig at når man har en enkelt IE-only skod-app inde i huset så er der ikke nogen straf for at indføre en mere.

Man burde som virksomhed fjerne IE fra alle maskiner og i stdet have IE-tab i Firefox til de få elendige legacy apps der kræver IE.

MS har et stort ansvar for rodet, de burde have sat en rød 10 pixel ramme på html siderne i IE når den kører i quirks-mode, på den måde kunne klytmiklerne nemt se når de havde lavet noget griseri.

Suk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

ITU-ekspert om Polsags manglende business case: Kompromitterende og dumt

Udgivet 7. feb 15.45Opdateret 7. feb 15.45

Ny trend: It-beslutninger rykker væk fra it-chefen

Udgivet 7. feb 15.21Opdateret 7. feb 15.31

SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

Udgivet 7. feb 14.32Opdateret 7. feb 14.37

Aalborg Universitet vil smede ph.d.-hjerner sammen med it-firmaer

Udgivet 7. feb 13.39Opdateret 7. feb 13.39

Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

Udgivet 7. feb 12.57Opdateret 7. feb 12.57
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

    1 comment.
    Last update 4 timer 58 minutter
    Skrevet af Morten Marquard
  2. Dansk it-firma: Befriende med e-mailfri januar

    2 comments.
    Last update 5 timer 3 minutter
    Skrevet af Morten Marquard
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    25 comments.
    Last update 5 timer 54 minutter
    Skrevet af Kevin Steffensen
  4. Findes der offentlige ICD'er ?

    11 comments.
    Last update 6 timer 38 minutter
    Skrevet af Christian Nobel
  5. ACTA er i orden!

    6 comments.
    Last update 7 timer 27 minutter
    Skrevet af Niels Didriksen
  6. SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

    16 comments.
    Last update 8 timer 10 minutter
    Skrevet af Jesper Lund
  7. Seks rådgiverfirmaer var for få til at redde Polsag

    16 comments.
    Last update 8 timer 11 minutter
    Skrevet af Jens Arne Monefeldt Ludvigsen
  8. Analyse: Derfor får vi rejsekort, men ikke Polsag

    6 comments.
    Last update 11 timer 49 minutter
    Skrevet af Peter Makholm
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300