Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (2)
Emner Windows, Sikkerhedshuller

Microsoft advarer om cookie-afslørende sårbarhed i Internet Explorer

Endnu en gang er det først og fremmest Windows XP-brugere, der er i skudlinjen. Sårbarheden gør det muligt at se filer lokalt på en brugers pc, hvis man kender stien og filnavnet.

Af Jesper Stein Sandal Torsdag, 4. februar 2010 - 10:53

Endnu en sårbarhed er dukket op i Microsofts browser Internet Explorer.

Softwaregiganten udsendte onsdag en sikkerhedsadvarsel om et sikkerhedshul, der kan udnyttes til at se indholdet af filer, der ligger lokalt på en brugers Windows-pc.

Microsoft understreger, at sårbarheden kun kan udnyttes på systemer, hvor Internet Explorer ikke kører i beskyttet tilstand, Protected Mode. Det vil sige, at Internet Explorer 7 og 8 på Windows Vista og Windows 7 ikke umiddelbart er alvorligt ramt af sårbarheden.

Til gengæld bør brugere af Windows XP slå en anden beskyttelse, Network Protocol Lockdown, til, da Windows XP som standard ikke har en beskyttet tilstand i modsætning til de nye udgaver af Windows.

Microsoft har frigivet et hotfix, som automatiserer opsætningen af Network Protocol Lockdown i Windows XP.

Microsoft oplyser, at selskabet ikke har hørt om angreb, der udnytter sårbarheden, men detaljer om sikkerhedshullet er blevet offentliggjort, og derfor har Microsoft udsendt en advarsel.

Sikkerhedshullet kan blandt andet udnyttes af en hacker til at få adgang til at se indholdet af filer, der ligger lokalt på brugerens pc. Det forudsætter dog, at hackeren kender den præcise sti og filnavn.

I forbindelse med offentliggørelsen af sikkerhedshullet er det blandt andet blevet påpeget, at sårbarheden kan udnyttes til at få vist indholdet af cookies, der kan indeholde følsomme oplysninger om eksempelvis loginoplysninger til websteder.

Microsoft påpeger dog, at det mindst vil kræve, at hackeren kender brugerens brugernavn.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Freelance MS konsulent/Storage/Netapp
Udgivet 27. dec 2011 14.50
Ingeniør/tekniker til It, Medico, Telefoni - Laboratorieudstyr
Udgivet 9. feb 14.57
Senior SOA Solution Architect til fast stilling
Udgivet 3. okt 2011 8.20
Udvikler til Cloud løsninger - Århus
Udgivet 23. jan 12.18

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thorbjørn Andersen 4. feb. 2010 - 13.13
 
Der er mange alternativer

F.eks. Firefox, Opera, Chrome.

Det ville være rart, hvis de DK-CERT anbefalere at droppe IE helt (ligesom det er sket i Tyskland) og ikke bare IE6. Jeg antager, at en del IE-brugere slet ikke ved hvilken version af IE, de bruger.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Svend Andersen 4. feb. 2010 - 13.48
 
FF

Microsoft har frigivet et hotfix, som automatiserer installationen af Firefox...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Derfor bliver dårlige it-projekter ikke stoppet i tide

    4 comments.
    Last update 2 minutter 12 sekunder
    Skrevet af Daniel Madsen
  2. XBMC på fit-PC3

    20 comments.
    Last update 10 minutter 26 sekunder
    Skrevet af Peter Toft
  3. Microsoft skrotter Startknappen i Windows 8

    14 comments.
    Last update 12 minutter 28 sekunder
    Skrevet af Alex Larsen
  4. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    14 comments.
    Last update 12 minutter 37 sekunder
    Skrevet af Casper Skydt
  5. Opdateret liste over danske iværksættere

    3 comments.
    Last update 14 minutter 7 sekunder
    Skrevet af Johannes Ulfkjær Jensen
  6. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    6 comments.
    Last update 17 minutter 29 sekunder
    Skrevet af Maciej Szeliga
  7. Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

    11 comments.
    Last update 32 minutter 47 sekunder
    Skrevet af Martin Ipsen Pedersen
  8. Er it-skandalerne kontrakternes skyld?

    3 comments.
    Last update 38 minutter 35 sekunder
    Skrevet af Johnnie Hougaard Nielsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300