Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (6)
Emner

Nyt kritisk sikkerhedshul i Internet Explorer 6 og 7

En ny 0-dags sårbarhed i Microsoft Internet Explorer udnyttes aktivt i målrettede angreb. Der er endnu ingen løsning på problemet.

Af Morten K. Thomsen Onsdag, 10. marts 2010 - 9:55

Microsoft advarer mod et nyopdaget sikkerhedshul i Internet Explorer 6 og 7. It-kriminelle har allerede udnyttet hullet til at plante informationstyve hos IE 6- og IE 7-brugere, der besøger inficerede websites.

Ifølge sikkerhedsfirmaet CSIS er der tale om Zeus/Zbot-informationstyve, der indlejret i et script på de inficerede hjemmesider.

Sårbarheden bliver blotlagt, når en invalid pointer kaldes fra Microsoft Internet Explorer efter et objekt er blevet slettet. Ifølge CSIS skaber det en dinglende pointer, der kan misbruges til at afvikle arbitrær kode under Microsoft Internet Explorer 6 og 7 igennem det fejlbehæftede bibliotek "iepeers.dll".

Hullet er endnu ikke blevet lappet, men eftersom Internet Explorer 8 ikke er ramt, kan en løsning være at opgradere til den seneste browser fra Microsoft. Alternativt kan man deaktivere active scripting. Endelig skriver CSIS, at man »med fordel kan placere en ACL (access control list, red.) på komponenten 'iepeers.dll', der er omdrejningspunkt i sårbarheden.«

Da sikkerhedsbristen er kritisk, rammer mange brugere og endnu ikke har fået en lap, går spekulationerne på, at Microsoft vil være nødt til at udsende lappen til hullet, lige så snart den er blevet lavet, i stedet for at vente til den månedlige opdaterings-dag.

Send Tweet
Udskriv

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Robert Larsen 10. mar. 2010 - 12.02
 
Jeg har et par løsningsforslag

Firefox, Chrome, Opera, ......

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Lundin 10. mar. 2010 - 12.05
 
Tysklands officielle konklusion

Tysklands officielle konklusion angående IE virker stadig fornuftig:

"BSI empfiehlt die vorübergehende Nutzung alternativer Browser".

https://www.bsi.bund.de/ContentBSI/Presse/Pressemitteilungen/Sicherheits...

Frankrigs officielle anbefaling er omtrent ligelydende:

http://www.certa.ssi.gouv.fr/site/CERTA-2009-ALE-020/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Steen Eiler Jørgensens billede
Steen Eiler Jørgensen 10. mar. 2010 - 14.13
 
W2K
Hullet er endnu ikke blevet lappet, men eftersom Internet Explorer 8 ikke er ramt, kan en løsning være at opgradere til den seneste browser fra Microsoft.

...bortset fra at brugere af Windows 2000 ikke får lov til at downloade og installere IE7 eller -8.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 10. mar. 2010 - 15.42
 
Re: W2K
...bortset fra at brugere af Windows 2000 ikke får lov til at downloade og installere IE7 eller -8.

Så er det vel også på tide at opgradere - enten til Windows 7 eller et linux-system.

Synes ikke man kan forvente, at et 10 år gammelt system stadig skal supporteres på den måde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
David Askirk Fotel 10. mar. 2010 - 15.54
 
Re: W2K

Så lad os stryge 10 år gamle biler.

ej, den skulle bare lige ud.

De kunne jo også.. tadaaa sørge for at IE8 kunne installeres på w2k

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 10. mar. 2010 - 15.59
 
Re: W2K

Hehe. Det svarer vel nærmere til, at Ford ikke vil give 10 år gamle biler gratis opdateringer til deres ABS-system :)

Jeg savner dog stadig et godt argument for, hvorfor MS skulle lave IE8 til Windows 2000. Det virker som en masse unødigt arbejde for omkring 3% af markedet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Seneste debat

  1. GOTO - Embracing variability

    7 comments.
    Last update 36 minutter 13 sekunder
    Skrevet af Allan Ebdrup
  2. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    2 comments.
    Last update 1 time 24 minutter
    Skrevet af Kim Henriksen
  3. HTML5 – det nye sort?

    9 comments.
    Last update 1 time 40 minutter
    Skrevet af Benni Bennetsen
  4. Ny malware går efter alle browsere - også på Mac og Linux

    7 comments.
    Last update 1 time 46 minutter
    Skrevet af Simon Friis Vindum
  5. Finansminister afliver teori om NemID som spionsoftware

    25 comments.
    Last update 1 time 51 minutter
    Skrevet af Ole Tange
  6. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 3 timer 20 minutter
    Skrevet af Jens Schumacher
  7. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 3 timer 36 minutter
    Skrevet af Jesper Lund Stocholm
  8. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 4 timer
    Skrevet af Jens Madsen

Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300