Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Windows, Sikkerhedshuller

Microsoft advarer om cookie-afslørende sårbarhed i Internet Explorer

Endnu en gang er det først og fremmest Windows XP-brugere, der er i skudlinjen. Sårbarheden gør det muligt at se filer lokalt på en brugers pc, hvis man kender stien og filnavnet.

Af Jesper Stein Sandal Torsdag, 4. februar 2010 - 10:53

Endnu en sårbarhed er dukket op i Microsofts browser Internet Explorer.

Softwaregiganten udsendte onsdag en sikkerhedsadvarsel om et sikkerhedshul, der kan udnyttes til at se indholdet af filer, der ligger lokalt på en brugers Windows-pc.

Microsoft understreger, at sårbarheden kun kan udnyttes på systemer, hvor Internet Explorer ikke kører i beskyttet tilstand, Protected Mode. Det vil sige, at Internet Explorer 7 og 8 på Windows Vista og Windows 7 ikke umiddelbart er alvorligt ramt af sårbarheden.

Til gengæld bør brugere af Windows XP slå en anden beskyttelse, Network Protocol Lockdown, til, da Windows XP som standard ikke har en beskyttet tilstand i modsætning til de nye udgaver af Windows.

Microsoft har frigivet et hotfix, som automatiserer opsætningen af Network Protocol Lockdown i Windows XP.

Microsoft oplyser, at selskabet ikke har hørt om angreb, der udnytter sårbarheden, men detaljer om sikkerhedshullet er blevet offentliggjort, og derfor har Microsoft udsendt en advarsel.

Sikkerhedshullet kan blandt andet udnyttes af en hacker til at få adgang til at se indholdet af filer, der ligger lokalt på brugerens pc. Det forudsætter dog, at hackeren kender den præcise sti og filnavn.

I forbindelse med offentliggørelsen af sikkerhedshullet er det blandt andet blevet påpeget, at sårbarheden kan udnyttes til at få vist indholdet af cookies, der kan indeholde følsomme oplysninger om eksempelvis loginoplysninger til websteder.

Microsoft påpeger dog, at det mindst vil kræve, at hackeren kender brugerens brugernavn.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP Supply Chain Management Senior konsulent
Udgivet 13. okt 2011 13.40
SAP APO Senior-konsulent
Udgivet 8. feb 11.18
SharePoint 2007/2010 udviklere
Udgivet 16. jun 2011 14.28
It servicedesk-koordinator
Udgivet 4. maj 7.32

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thorbjørn Andersen 4. feb. 2010 - 13.13
 
Der er mange alternativer

F.eks. Firefox, Opera, Chrome.

Det ville være rart, hvis de DK-CERT anbefalere at droppe IE helt (ligesom det er sket i Tyskland) og ikke bare IE6. Jeg antager, at en del IE-brugere slet ikke ved hvilken version af IE, de bruger.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Svend Andersen 4. feb. 2010 - 13.48
 
FF

Microsoft har frigivet et hotfix, som automatiserer installationen af Firefox...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Ny malware går efter alle browsere - også på Mac og Linux

    5 comments.
    Last update 13 minutter 32 sekunder
    Skrevet af Lars Lundin
  2. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 18 minutter 3 sekunder
    Skrevet af Jens Schumacher
  3. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 34 minutter 20 sekunder
    Skrevet af Jesper Lund Stocholm
  4. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 57 minutter 48 sekunder
    Skrevet af Jens Madsen
  5. HTML5 – det nye sort?

    6 comments.
    Last update 1 time 6 minutter
    Skrevet af Robert Larsen
  6. GOTO - programming with the stars

    1 comment.
    Last update 1 time 12 minutter
    Skrevet af Johannes Ulfkjær Jensen
  7. DanID: Du kan sagtens bruge NemID på MacOS X 10.5

    28 comments.
    Last update 1 time 14 minutter
    Skrevet af Jakob Damkjær
  8. IBM fyrer 170 i Danmark

    1 comment.
    Last update 1 time 36 minutter
    Skrevet af Erik Bruus

Mere debat »

It-virksomheder

Avenida
|
Surfray 2009
|
Invokers
|
D60
|
Relation House
|
Black Box
|
Biwise
|
Innologic A/S
|
Stay Secure Denmark
|
Olsens IT
|
Nhouse
|
Coolsms
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300