Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Windows, Browsere, Sikkerhedshuller

Microsoft: Vi blev advaret om Internet Explorer-hul i september

Microsoft blev tippet om den meget kritiske sårbarhed, som blev brugt til at hacke blandt andet Googles kinesiske afdeling, allerede i september. Planen var at lukke hullet i februar.

Af Jesper Stein Sandal Fredag, 22. januar 2010 - 9:24

Microsoft blev allerede i september tippet om det sikkerhedshul i Internet Explorer, som blandt andet blev brugt til at angribe Googles kinesiske afdeling, Adobe og flere andre store selskaber. Det oplyser Microsoft Security Response Center på dets blog.

Da Microsoft blev advaret om sikkerhedshullet i september, var der imidlertid ingen kendte angreb eller exploits i omløb.

Microsoft fulgte derfor den normale analyse- og testprocedure og havde planlagt at udsende en sikkerhedsopdatering mod hullet i forbindelse med de månedlige opdateringer i februar.

Da Google den 11. januar meldte ud til offentligheden, at selskabet var blevet udsat for et angreb, hvor der var benyttet et sikkerhedshul i Internet Explorer, gik Microsoft i første omgang ud fra, at der var tale om en ny sårbarhed.

Den nærmere analyse viste imidlertid, at der var tale om den samme sårbarhed, som Microsoft havde planlagt at lukke i februar.

Microsoft udsendte torsdag en ekstraordinær nødopdatering, som lukkede sikkerhedshullet. I første omgang blev sikkerhedshullet kun udnyttet i Internet Explorer 6, men alle versioner af browseren er sårbare, indtil opdateringen bliver installeret.

Microsoft understreger, at man kan være sårbar, selvom man benytter en anden browser, da visse applikationer ikke benytter systemets standardbrowser, men i stedet Internet Explorers HTML-fortolker til visning af webindhold.

For at være sikker på ikke at være sårbar, skal alle Windows-installationer derfor opdateres. Opdateringen fra Microsoft opdaterer også filen mshtml.dll, som bruges af andre applikationer. Derfor er det ifølge Microsoft ikke nødvendigt med særskilte opdateringer til disse applikationer.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Engineering Manager
Udgivet 2. maj 9.51
IT Management konsulenter til Capgemini Business og Technology Consulting
Udgivet 17. feb 15.03
Systemansvarlig til IT-udvikling
Udgivet 18. maj 10.17
IT Consultant for Nordic Customer Services
Udgivet 14. maj 9.51

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thorbjørn Andersen 22. jan. 2010 - 13.42
 
For sent

Set i bakspejlet er det let at sige, men selv uden at være alt for bagklog undrer jeg mig over, at MS 'normalt' bruger 5 måneder på at rette et sikkerhedsproblem.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 22. jan. 2010 - 22.21
 
Re: For sent
Set i bakspejlet er det let at sige, men selv uden at være alt for bagklog undrer jeg mig over, at MS 'normalt' bruger 5 måneder på at rette et sikkerhedsproblem

Hvad skal man sige?

Microsoft er slet ikke de eneste og 5 måneder er ikke lang tid i denne sammenhæng.

Hvad gør man som kunde hvis man kommer med en forretningskritisk bug ... er den vigtigere end et sikkerhedsproblem, eller mindre vigtigere?

Skal man forstå de mekanismer software virksomheder ligger bag prioritering af fejlrettelser, må det kunne betale sig at gå offentlig ud med en fejl hvis man vil have denne rettet hurtigt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Bruger du to skærme? Se hvad Windows 8 bringer

Udgivet 23. maj 7.53Opdateret 23. maj 7.53

EMC: Derfor skal du undgå både public og private cloud

Udgivet 23. maj 6.59Opdateret 23. maj 6.59

GOTO Copenhagen dag 2 i billeder: Op med hænderne!

Udgivet 22. maj 16.02Opdateret 22. maj 17.02

Staten køber hardware for 1,2 milliarder - her er de syv heldige

Udgivet 22. maj 15.37Opdateret 22. maj 15.37

Firmaer leder efter ’ninjaer’ - men skriv det ikke på CV’et

Udgivet 22. maj 14.54Opdateret 22. maj 15.48

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Bruger du to skærme? Se hvad Windows 8 bringer

    1 comment.
    Last update 4 minutter 11 sekunder
    Skrevet af Bjørn Froberg
  2. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    17 comments.
    Last update 10 minutter 40 sekunder
    Skrevet af Carsten Hansen
  3. Microsoft fjerner umoderne bling-effekter i Windows 8

    38 comments.
    Last update 20 minutter 53 sekunder
    Skrevet af Bjørn Froberg
  4. Dart: Dynamisk Statisk Programmering

    13 comments.
    Last update 56 minutter 26 sekunder
    Skrevet af Lars Bjerregaard
  5. Cisco kan være en dyr netværksreligion

    15 comments.
    Last update 1 time 11 minutter
    Skrevet af Bjørn Connolly
  6. Finansminister afliver teori om NemID som spionsoftware

    22 comments.
    Last update 8 timer 39 minutter
    Skrevet af Niels Elgaard Larsen
  7. Datamatikere i Skive får gratis smartphone til .Net-udvikling

    3 comments.
    Last update 8 timer 52 minutter
    Skrevet af Martin Slot
  8. To psykologiske årsager til at IT-projekter går galt

    15 comments.
    Last update 9 timer 50 minutter
    Skrevet af Robert Voje

Mere debat »

It-virksomheder

GlobalConnect
|
Devteam Danmark
|
MOC
|
Computerfriend.DK
|
Stay Secure Denmark
|
Futurecom Business Solutions
|
solvo it
|
Reload!
|
IBM Danmark
|
Forward IT
|
ProData Consult
|
Byggeweb
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300