Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (4)
Emner Browsere, Sikkerhedshuller, Hacking

DK-CERT: Brug IE8 eller skift til en anden browser

Den seneste sårbarhed i Microsoft-browseren Internet Explorer 6 får nu den danske sikkerhedsorganisation DK-CERT til at advare mod at bruge den. Skift til IE8 eller en helt anden browser, lyder rådet.

Af Mikkel Meister Tirsdag, 19. januar 2010 - 10:29

Den danske, statslige sikkerhedsorganisation DK-CERT advarer nu imod at bruge Microsofts forældede browser Internet Explorer 6 efter afsløringen af en grim og hidtil ukendt sårbarhed i browseren.

Det sker efter sidste uges angreb mod blandt andet Google, hvor sårbarheden blev brugt til at bryde ind og opnå fuld kontrol med angrebne computere.

Sårbarheden kan for eksempel udnyttes ved at lokke en bruger til at klikke på et link i en mail, eller i en modtaget besked i et chat-program, som kan tage brugeren med videre til en hjemmeside med skadelig kode.

Microsoft arbejder pt. på en rettelse, der fjerner sårbarheden, men det vides endnu ikke hvornår den er klar. Samtidig er koden til at udnytte sårbarheden blevet lagt frit tilgængelig på nettet.

DK-CERT anbefaler derfor, at man opgraderer til den nyeste version af Microsoft-browseren, Internet Explorer 8, eller skifter til en helt anden browser.

»Sårbarheden findes i alle nyere versioner af Internet Explorer. Men den er kun set udnyttet i praksis på Windows XP med Internet Explorer 6. Sikkerhedsfunktionerne i Internet Explorer 8 gør, at selvom sårbarheden findes, kan den ikke udnyttes til at afvikle programkode,« skriver DK-CERT i en udmelding om sårbarheden.

Skru op for sikkerheden i IE 6 og 7 Er man tvunget til at bruge Internet Explorer 6 eller 7, skal man ifølge DK-CERT sætte sikkerhedsniveauet for Internet-zonen til Høj. Samtidig kan man aktivere sikkerhedsforanstaltningen Data Execution Prevention (DEP).

DK-CERT anbefaler også at sætte sikkerhedsniveauet til højt i Internet Explorer 8, selvom den som standard er beskyttet af sikkerhedsfunktioner som DEP.

Udover at sårbarheden i Internet Explorer 6 ikke var kendt på forhånd, har også selve den trojanske bagdør vist sig at tilhøre en hidtil ukendt familie og var dermed ikke bare en ny variant af én af de mange kommercielle bagdøre, der dominerer malware-universet.

Samtidig har bagmændene brugt flere lag med kryptering og andre teknikker for at skjule deres færden.

Microsoft har i kølvandet på de seneste angreb udsendt en opfordring til at opgradere til Internet Explorer 8. Ifølge Microsoft Danmark benytter 6,6 procent af de danske brugere sig af Internet Explorer 6, og hovedparten af dem kommer fra virksomheder.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Microsoft Dynamics AX Functional Consultant - Manufacturing and Production
Udgivet 27. apr 11.20
Akademiker til metodeområdet
Udgivet 9. maj 17.29
Studentermedhjælper til IT
Udgivet 18. maj 10.26
Mobility arkitekt
Udgivet 7. dec 2011 13.13

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Flemming Frandsen 19. jan. 2010 - 11.51
 
Så drop dog IE!

Burde man ikke snart følge .fr og .de og anbefale folk at droppe IE helt?

http://news.bbc.co.uk/2/hi/technology/8465038.stm

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Kofoed 19. jan. 2010 - 12.13
 
Re: Så drop dog IE!

Uuuhh nej, det er jo politisk betændt. MS lukker i Vedbæk og hvad med børnene, tænkt på børnene! Firefox er "et fucking lorteprogram", fordi det ikke ligner IE.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Mørch 19. jan. 2010 - 17.56
 
Re: Så drop dog IE!

Jeg tror mere problemet handler om at man i sin tid fik lavet en stribe virksomheds-applikationer, f.eks. CRM-systemer o.lign. som er webbaserede.
Desværre blev de applikationer skrevet af ignoranter som i deres naivitet ikke så nogen grund til at følge HTML-standarden så længe det virkede i den installerede version af MSIE.
Nu sidder virksomhederne så med store forretningskritiske IT-systemer som er baseret på tåbelige kravspecifikationer. Deres problem er at de ukritisk har baseret hele deres IT-infrastruktur på Microsoft-afhængig software i den tro at verden var statisk.
- Og alligevel ser man dagligt virksomheder reklamere med at de har en Microsoft strategi.

Hvis de pågældende virksomheders IT-afdelinger havde haft en ansvarlig ledelse, ville de på forhånd have fravalgt alle typer løsninger som ikke var baseret 100% på åbne standarder.
Den måde Microsoft håndterede HTML (eller hvad man skal kalde den pseudokode) på i MSIE 4, 5 og 6, var, for nu at sige det diplomatisk, mindre hensigtsmæssig.
Derfor udgør alle de systemer som er udviklet af inkompetente udviklere (den familie af udviklere som ikke så nogen grund til at overholde eksisterende standarder, så længe det virkede i virksomhedens nuværende webbrowser) i den periode, reelt et kæmpe sikkerhedsproblem, for virksomhederne kan ikke opgradere IE6 til noget nyere (som kræver HTML-kompatible dokumenter), da de risikerer at selve hovednerven i deres IT-infrastruktur bryder sammen, når deres forretningskritiske systemer pludselig ikke længere fungerer.
- Og jeg taler her af bitter erfaring fra en større dansk virksomhed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Frandsen 19. jan. 2010 - 20.36
 
Re: Så drop dog IE!

Ja, du har evig ret, der er rigtigt mange fæle IE-only korthuse rundt omkring.

Det værste er selvfølgelig at når man har en enkelt IE-only skod-app inde i huset så er der ikke nogen straf for at indføre en mere.

Man burde som virksomhed fjerne IE fra alle maskiner og i stdet have IE-tab i Firefox til de få elendige legacy apps der kræver IE.

MS har et stort ansvar for rodet, de burde have sat en rød 10 pixel ramme på html siderne i IE når den kører i quirks-mode, på den måde kunne klytmiklerne nemt se når de havde lavet noget griseri.

Suk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Bruger du to skærme? Se hvad Windows 8 bringer

Udgivet 23. maj 7.53Opdateret 23. maj 7.53

EMC: Derfor skal du undgå både public og private cloud

Udgivet 23. maj 6.59Opdateret 23. maj 6.59

GOTO Copenhagen dag 2 i billeder: Op med hænderne!

Udgivet 22. maj 16.02Opdateret 22. maj 17.02

Staten køber hardware for 1,2 milliarder - her er de syv heldige

Udgivet 22. maj 15.37Opdateret 22. maj 15.37

Firmaer leder efter ’ninjaer’ - men skriv det ikke på CV’et

Udgivet 22. maj 14.54Opdateret 22. maj 15.48

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Microsoft fjerner umoderne bling-effekter i Windows 8

    38 comments.
    Last update 6 minutter 17 sekunder
    Skrevet af Bjørn Froberg
  2. Dart: Dynamisk Statisk Programmering

    13 comments.
    Last update 41 minutter 50 sekunder
    Skrevet af Lars Bjerregaard
  3. Cisco kan være en dyr netværksreligion

    15 comments.
    Last update 56 minutter 45 sekunder
    Skrevet af Bjørn Connolly
  4. Finansminister afliver teori om NemID som spionsoftware

    22 comments.
    Last update 8 timer 24 minutter
    Skrevet af Niels Elgaard Larsen
  5. Datamatikere i Skive får gratis smartphone til .Net-udvikling

    3 comments.
    Last update 8 timer 37 minutter
    Skrevet af Martin Slot
  6. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    16 comments.
    Last update 9 timer 29 minutter
    Skrevet af Jacob Bach Pedersen
  7. To psykologiske årsager til at IT-projekter går galt

    15 comments.
    Last update 9 timer 36 minutter
    Skrevet af Robert Voje
  8. Staten køber hardware for 1,2 milliarder - her er de syv heldige

    4 comments.
    Last update 10 timer 20 minutter
    Skrevet af Thomas Hansen

Mere debat »

It-virksomheder

Tiger Media
|
C2IT
|
Innologic A/S
|
Serious Games Interactive
|
ITX
|
Praktisk IT
|
Timelog
|
ProData Consult
|
Raxco Scandinavia
|
Surfray 2009
|
Esec
|
REALTECH NORDIC ApS
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300