Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (6)
Emner

Nyt kritisk sikkerhedshul i Internet Explorer 6 og 7

En ny 0-dags sårbarhed i Microsoft Internet Explorer udnyttes aktivt i målrettede angreb. Der er endnu ingen løsning på problemet.

Af Morten K. Thomsen Onsdag, 10. marts 2010 - 9:55

Microsoft advarer mod et nyopdaget sikkerhedshul i Internet Explorer 6 og 7. It-kriminelle har allerede udnyttet hullet til at plante informationstyve hos IE 6- og IE 7-brugere, der besøger inficerede websites.

Ifølge sikkerhedsfirmaet CSIS er der tale om Zeus/Zbot-informationstyve, der indlejret i et script på de inficerede hjemmesider.

Sårbarheden bliver blotlagt, når en invalid pointer kaldes fra Microsoft Internet Explorer efter et objekt er blevet slettet. Ifølge CSIS skaber det en dinglende pointer, der kan misbruges til at afvikle arbitrær kode under Microsoft Internet Explorer 6 og 7 igennem det fejlbehæftede bibliotek "iepeers.dll".

Hullet er endnu ikke blevet lappet, men eftersom Internet Explorer 8 ikke er ramt, kan en løsning være at opgradere til den seneste browser fra Microsoft. Alternativt kan man deaktivere active scripting. Endelig skriver CSIS, at man »med fordel kan placere en ACL (access control list, red.) på komponenten 'iepeers.dll', der er omdrejningspunkt i sårbarheden.«

Da sikkerhedsbristen er kritisk, rammer mange brugere og endnu ikke har fået en lap, går spekulationerne på, at Microsoft vil være nødt til at udsende lappen til hullet, lige så snart den er blevet lavet, i stedet for at vente til den månedlige opdaterings-dag.

Send Tweet
Udskriv

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Robert Larsen 10. mar. 2010 - 12.02
 
Jeg har et par løsningsforslag

Firefox, Chrome, Opera, ......

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Lundin 10. mar. 2010 - 12.05
 
Tysklands officielle konklusion

Tysklands officielle konklusion angående IE virker stadig fornuftig:

"BSI empfiehlt die vorübergehende Nutzung alternativer Browser".

https://www.bsi.bund.de/ContentBSI/Presse/Pressemitteilungen/Sicherheits...

Frankrigs officielle anbefaling er omtrent ligelydende:

http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-020/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Steen Eiler Jørgensen 10. mar. 2010 - 14.13
 
W2K
Hullet er endnu ikke blevet lappet, men eftersom Internet Explorer 8 ikke er ramt, kan en løsning være at opgradere til den seneste browser fra Microsoft.

...bortset fra at brugere af Windows 2000 ikke får lov til at downloade og installere IE7 eller -8.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 10. mar. 2010 - 15.42
 
Re: W2K
...bortset fra at brugere af Windows 2000 ikke får lov til at downloade og installere IE7 eller -8.

Så er det vel også på tide at opgradere - enten til Windows 7 eller et linux-system.

Synes ikke man kan forvente, at et 10 år gammelt system stadig skal supporteres på den måde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
David Askirk Fotel 10. mar. 2010 - 15.54
 
Re: W2K

Så lad os stryge 10 år gamle biler.

ej, den skulle bare lige ud.

De kunne jo også.. tadaaa sørge for at IE8 kunne installeres på w2k

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 10. mar. 2010 - 15.59
 
Re: W2K

Hehe. Det svarer vel nærmere til, at Ford ikke vil give 10 år gamle biler gratis opdateringer til deres ABS-system :)

Jeg savner dog stadig et godt argument for, hvorfor MS skulle lave IE8 til Windows 2000. Det virker som en masse unødigt arbejde for omkring 3% af markedet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 10.44

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    4 comments.
    Last update 5 minutter 15 sekunder
    Skrevet af Christian Nobel
  2. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 10 minutter 7 sekunder
    Skrevet af Jesper Lund Stocholm
  3. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 10 minutter 10 sekunder
    Skrevet af Christian Nobel
  4. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    8 comments.
    Last update 24 minutter 11 sekunder
    Skrevet af Torben Frandsen
  5. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    13 comments.
    Last update 32 minutter 2 sekunder
    Skrevet af Jesper Frimann
  6. Dells 13 tommer XPS 13 ultrabook-bærbare kommer til Danmark til marts

    1 comment.
    Last update 32 minutter 27 sekunder
    Skrevet af Lensi Lounge
  7. Derfor bliver dårlige it-projekter ikke stoppet i tide

    2 comments.
    Last update 37 minutter 36 sekunder
    Skrevet af Peter Johan Bruun
  8. Microsoft frigiver Android-version af OneNote

    1 comment.
    Last update 42 minutter 22 sekunder
    Skrevet af Mads Randstoft
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300