Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner Sikkerhedshuller, Hacking

Microsoft klar med beskyttelse mod DLL-hul

DLL-sårbarheden, der har ramt hundredvis af Windows-applikationer, kan nu bekæmpes med et værktøj fra Microsoft, rettet mod it-administratorer. Men hullet er ikke lukket.

Af Jesper Kildebogaard Torsdag, 2. september 2010 - 9:29

Det såkaldte DLL-hul i Windows er nu et skridt nærmere at blive uskadeliggjort. Men der er stadig lang vej igen.

Hullet udnytter nemlig den måde, Windows håndterer en DLL-fil, men selve angrebet sker mod applikationer, som Microsoft ikke har kontrol over. Derfor har Microsoft meldt ud, at det er op til producenterne af disse hundredvis af applikationer at ordne hullet.

I mellemtiden har Microsoft dog alligevel fundet frem til en slags løsning, nemlig et værktøj, der automatisk skal hjælpe med at stoppe hullet til. Det skriver Computerweekly.com.

I en sikkerhedsmelding forklarer Microsoft om værktøjet, der er henvendt til it-ansvarlige i virksomheder. Værktøjet kom ud i sidste uge, og nu har Microsoft så frigivet en opdatering til værktøjet, der skulle sikre bred kompabilitet og gøre det meget nemmere at bruge.

Det vil også komme ud via Windows Update i løbet af nogle uger, så det er nemt at hente ned via WSUS.

DLL-sårbarheden udnytter, at en Windows-applikation på egen hånd vil lede efter en DLL-fil, hvis man forsøger at indlæse en uden en komplet sti. I en prioriteret rækkefølge vil programmet kigge i egen mappe, i Windows-mappen og så videre, og det er den procedure, som hackere kan bruge til at få indlæst deres egen, skadelige fil.

Værktøjet fra Microsoft sørger for, at man kan forkorte listen over mulige gemmesteder for en DLL-fil, så hackernes trick ikke virker længere.

**Læs også **Usikkert DLL-helvede i Windows sender udviklere på overarbejde

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Development Manager
Udgivet 13. apr 14.06
Microsoft Dynamics AX Functional Consultant - SCM, Procurement, Inventory Management and Distribution
Udgivet 27. apr 11.13
Erfaren SAP FI/CO konsulent
Udgivet 10. okt 2011 13.19
IT Consultant for Nordic Customer Services
Udgivet 14. maj 9.51

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. HTML5 – det nye sort?

    12 comments.
    Last update 1 time 49 minutter
    Skrevet af Kristian Dalgård
  2. Netflix bruger sit eget API 42 milliarder gange - om måneden

    2 comments.
    Last update 2 timer 26 minutter
    Skrevet af Martin Jensen
  3. Dart: Dynamisk Statisk Programmering

    20 comments.
    Last update 3 timer 57 minutter
    Skrevet af Lars Bjerregaard
  4. Microsoft fjerner umoderne bling-effekter i Windows 8

    49 comments.
    Last update 4 timer 12 minutter
    Skrevet af Jesper Lund Stocholm
  5. NemID sender Mac-styresystem fra 2009 ud i kulden

    31 comments.
    Last update 4 timer 16 minutter
    Skrevet af Jan Peter Bagge
  6. Clojure-opfinder fupper publikum med falske kodefakta

    2 comments.
    Last update 4 timer 22 minutter
    Skrevet af Allan Ebdrup
  7. Skulle du aldrig lave en WP app?

    33 comments.
    Last update 4 timer 24 minutter
    Skrevet af Lars Bjerregaard
  8. Meego-afløseren Tizen klar til at tage kampen op med Android

    3 comments.
    Last update 6 timer 16 minutter
    Skrevet af Bjørn Froberg

Mere debat »

It-virksomheder

Computerfriend.DK
|
D60
|
Agema
|
Innologic A/S
|
Tradeshift
|
Simpelt Regnskab
|
Zylinc
|
Netcompany
|
Brugertest.nu
|
ØBERG Partners
|
Relation House
|
Raxco Scandinavia
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300