Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (2)
Emner Windows, Browsere, Sikkerhedshuller

Microsoft: Vi blev advaret om Internet Explorer-hul i september

Microsoft blev tippet om den meget kritiske sårbarhed, som blev brugt til at hacke blandt andet Googles kinesiske afdeling, allerede i september. Planen var at lukke hullet i februar.

Af Jesper Stein Sandal Fredag, 22. januar 2010 - 9:24

Microsoft blev allerede i september tippet om det sikkerhedshul i Internet Explorer, som blandt andet blev brugt til at angribe Googles kinesiske afdeling, Adobe og flere andre store selskaber. Det oplyser Microsoft Security Response Center på dets blog.

Da Microsoft blev advaret om sikkerhedshullet i september, var der imidlertid ingen kendte angreb eller exploits i omløb.

Microsoft fulgte derfor den normale analyse- og testprocedure og havde planlagt at udsende en sikkerhedsopdatering mod hullet i forbindelse med de månedlige opdateringer i februar.

Da Google den 11. januar meldte ud til offentligheden, at selskabet var blevet udsat for et angreb, hvor der var benyttet et sikkerhedshul i Internet Explorer, gik Microsoft i første omgang ud fra, at der var tale om en ny sårbarhed.

Den nærmere analyse viste imidlertid, at der var tale om den samme sårbarhed, som Microsoft havde planlagt at lukke i februar.

Microsoft udsendte torsdag en ekstraordinær nødopdatering, som lukkede sikkerhedshullet. I første omgang blev sikkerhedshullet kun udnyttet i Internet Explorer 6, men alle versioner af browseren er sårbare, indtil opdateringen bliver installeret.

Microsoft understreger, at man kan være sårbar, selvom man benytter en anden browser, da visse applikationer ikke benytter systemets standardbrowser, men i stedet Internet Explorers HTML-fortolker til visning af webindhold.

For at være sikker på ikke at være sårbar, skal alle Windows-installationer derfor opdateres. Opdateringen fra Microsoft opdaterer også filen mshtml.dll, som bruges af andre applikationer. Derfor er det ifølge Microsoft ikke nødvendigt med særskilte opdateringer til disse applikationer.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Freelance MS konsulent/Storage/Netapp
Udgivet 27. dec 2011 14.50
Are you our next Associate Practice Leader?
Udgivet 8. feb 10.47
Freelance Remedy konsulent
Udgivet 23. jan 13.59
Experienced Test Engineer Wanted
Udgivet 18. jan 14.30

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thorbjørn Andersen 22. jan. 2010 - 13.42
 
For sent

Set i bakspejlet er det let at sige, men selv uden at være alt for bagklog undrer jeg mig over, at MS 'normalt' bruger 5 måneder på at rette et sikkerhedsproblem.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 22. jan. 2010 - 22.21
 
Re: For sent
Set i bakspejlet er det let at sige, men selv uden at være alt for bagklog undrer jeg mig over, at MS 'normalt' bruger 5 måneder på at rette et sikkerhedsproblem

Hvad skal man sige?

Microsoft er slet ikke de eneste og 5 måneder er ikke lang tid i denne sammenhæng.

Hvad gør man som kunde hvis man kommer med en forretningskritisk bug ... er den vigtigere end et sikkerhedsproblem, eller mindre vigtigere?

Skal man forstå de mekanismer software virksomheder ligger bag prioritering af fejlrettelser, må det kunne betale sig at gå offentlig ud med en fejl hvis man vil have denne rettet hurtigt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Er it-skandalerne kontrakternes skyld?

    3 comments.
    Last update 5 minutter 18 sekunder
    Skrevet af Johnnie Hougaard Nielsen
  2. ACTA er i orden!

    52 comments.
    Last update 7 minutter
    Skrevet af Mads Randstoft
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    54 comments.
    Last update 9 minutter 19 sekunder
    Skrevet af Jarle Knudsen
  4. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    13 comments.
    Last update 9 minutter 26 sekunder
    Skrevet af Jimmy Frydkær Dürr
  5. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 52 minutter 44 sekunder
    Skrevet af Thomas Bundgaard
  6. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 1 time 5 minutter
    Skrevet af Kasper Jørgensen
  7. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 1 time 18 minutter
    Skrevet af Thomas Vestergaard
  8. XBMC på fit-PC3

    19 comments.
    Last update 1 time 20 minutter
    Skrevet af John Knuhtsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300