Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Emner Sikkerhedshuller, Hacking

Microsoft klar med beskyttelse mod DLL-hul

DLL-sårbarheden, der har ramt hundredvis af Windows-applikationer, kan nu bekæmpes med et værktøj fra Microsoft, rettet mod it-administratorer. Men hullet er ikke lukket.

Af Jesper Kildebogaard Torsdag, 2. september 2010 - 9:29

Det såkaldte DLL-hul i Windows er nu et skridt nærmere at blive uskadeliggjort. Men der er stadig lang vej igen.

Hullet udnytter nemlig den måde, Windows håndterer en DLL-fil, men selve angrebet sker mod applikationer, som Microsoft ikke har kontrol over. Derfor har Microsoft meldt ud, at det er op til producenterne af disse hundredvis af applikationer at ordne hullet.

I mellemtiden har Microsoft dog alligevel fundet frem til en slags løsning, nemlig et værktøj, der automatisk skal hjælpe med at stoppe hullet til. Det skriver Computerweekly.com.

I en sikkerhedsmelding forklarer Microsoft om værktøjet, der er henvendt til it-ansvarlige i virksomheder. Værktøjet kom ud i sidste uge, og nu har Microsoft så frigivet en opdatering til værktøjet, der skulle sikre bred kompabilitet og gøre det meget nemmere at bruge.

Det vil også komme ud via Windows Update i løbet af nogle uger, så det er nemt at hente ned via WSUS.

DLL-sårbarheden udnytter, at en Windows-applikation på egen hånd vil lede efter en DLL-fil, hvis man forsøger at indlæse en uden en komplet sti. I en prioriteret rækkefølge vil programmet kigge i egen mappe, i Windows-mappen og så videre, og det er den procedure, som hackere kan bruge til at få indlæst deres egen, skadelige fil.

Værktøjet fra Microsoft sørger for, at man kan forkorte listen over mulige gemmesteder for en DLL-fil, så hackernes trick ikke virker længere.

**Læs også **Usikkert DLL-helvede i Windows sender udviklere på overarbejde

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Java J2EE udvikler ( J2EE )
Udgivet 23. nov 2011 13.43
Senior SOA Solution Architect til fast stilling
Udgivet 3. okt 2011 8.20
Professionel udvikler til Identity Management løsninger - Aarhus
Udgivet 8. feb 9.40
Akademisk medarbejder
Udgivet 11. jan 15.02

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 8.34

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    4 comments.
    Last update 16 minutter 30 sekunder
    Skrevet af Jens Holm
  2. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    7 comments.
    Last update 23 minutter 1 sek.
    Skrevet af Michael Erichsen
  3. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 24 minutter 58 sekunder
    Skrevet af Jesper Poulsen
  4. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    1 comment.
    Last update 28 minutter 47 sekunder
    Skrevet af Maciej Szeliga
  5. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 44 minutter 32 sekunder
    Skrevet af Morten Marquard
  6. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 55 minutter 59 sekunder
    Skrevet af Nikolaj Brinch Jørgensen
  7. Opdateret liste over danske iværksættere

    2 comments.
    Last update 5 timer 6 minutter
    Skrevet af Therese Hansen
  8. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 9 timer 27 minutter
    Skrevet af Bjarne W. B. Petersen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300