Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (21)
Emner Browsere, Malware-virus, Sikkerhedshuller

Pas på: Hackere misbruger gabende sikkerhedshul i Internet Explorer

Et nyt sikkerhedshul i alle versioner af Internet Explorer fra 6 til 9 bliver udnyttet til at sprede en trojansk bagdør fra inficerede websteder.

Af Jesper Stein Sandal Tirsdag, 18. september 2012 - 9:15

Den samme gruppe, som for nylig stod bag målrettede angreb ved hjælp af et hidtil ukendt sikkerhedshul i Java, har forsøgt at udnytte et ligeledes ukendt sikkerhedshul i Internet Explorer.

Ifølge Microsoft er alle officielle versioner af Internet Explorer fra 6 til 9 på alle desktop-versioner af Windows sårbare. Den eneste version, som ifølge Microsoft ikke er sårbar, er den nye Internet Explorer 10, som indtil videre kun findes i Windows 8.

Sikkerhedsblogger Eric Romang opdagede den kode, som bliver brugt til at udnytte sikkerhedshullet, på de samme servere, som er blevet brugt til at sprede malware ved hjælp af sikkerhedshuller i Java og Adobe Flash.

Den kode, som er blevet brugt, er nu i omløb, hvilket dels giver flere malwaregrupper adgang til den, men også giver sikkerhedsfirmaerne mulighed for at genkende forsøg på at udnytte sikkerhedshullet.

For at udnytte sikkerhedshullet skal en bruger lokkes til at besøge en hjemmeside, som enten er inficeret med den ondsindede kode eller er oprettet specifikt til formålet. Det kan ske gennem eksempelvis et link i en e-mail.

Microsoft oplyser, at selskabet er i færd med at undersøge sikkerhedshullet og vil tage stilling til, om det kan lappes gennem den næste planlagte opdatering den 9. oktober, eller om en ekstraordinær opdatering er nødvendig og kan testes og distribueres inden da.

Send Tweet
Udskriv

Mere om Sikkerhedshuller

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

CPR.dk affejer hacker-video på Youtube som uinteressant: "Vi er sikre nok"

Udgivet 16. maj 6.29Opdateret 16. maj 6.29

Microsoft lapper kritiske huller i Internet Explorer

Udgivet 15. maj 11.35Opdateret 15. maj 11.35

Her de mest sårbare programmer på danskernes pc'er

Udgivet 30. apr 9.28Opdateret 30. apr 9.28

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
C#/.Net software udvikler
Udgivet 14. maj 13.13
Netværkstekniker til Danmarks hurtigste netværksløsninger
Udgivet 8. maj 16.06
Talented Student Developer for Danske Commodities
Udgivet 14. maj 13.47
IT Chef til Det Grønlandske Sundhedsvæsen
Udgivet 22. apr 15.22

Kommentarer (21)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jesper Poulsen 18. sep. 2012 - 10.26
 
Overflødigt info?

Der er vel ingen seriøse IT-folk der benytter sig af IE?

  • Stem op 7
  • Stem ned 21
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
martin nyhjem 18. sep. 2012 - 10.57
 
Re: Overflødigt info?

Det håber jeg da meget der er.
Ca halvdelen af den seriøse IT medarbejders kunder bruger IE, og man må da gå ud fra at denne seriøse IT medarbejder sørger for at dennes produkter virker hos denne ret store del af kunderne?
Og for de seriøse IT folk, som arbejder med support, er det vel ganske relevant at vide hvad der sker på dette område, så man bedst muligt kan hjælpe ens kunder?
Det er trods alt det denne seriøse IT medarbejder får sin løn for.. :)

  • Stem op 21
  • Stem ned 4
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Rene Olskjær Nielsen 18. sep. 2012 - 11.03
 
Re: Overflødigt info?

Der er vel ingen seriøse IT-folk der er religiøse vel?

  • Stem op 19
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Michael Krog 18. sep. 2012 - 11.08
 
Re: Overflødigt info?

Ifølge statcounter er det knap 1/3 der er på IE - det er stadig en del, men der er et stykke op til halvdelen.

Ser vi isoleret på Europa er vi på knap 28% mens Danmark i sig selv sæføli blamerer med deres Microsoft lidenskab og i en spurt væk fra Norge(31%), Sverige(34%) og Tyskland(25%) scorer 39,9% på IE-fronten.

  • Stem op 11
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Brian Sørensen 18. sep. 2012 - 11.13
 
Re: Overflødigt info?

Jeg ville jo nok udvide det til.

Der er vel ingen seriøse IT-folk der bruger Windows?

Desværre ved alle hvad enten man er Linux-tosse som mig eller Mac-mand, at man ofte kommer ud for at det ene eller det andet kun virker ordentligt til IE eller MS-Office. (har begge dele installeret i Wine selvom jeg ikke er glad for det)

  • Stem op 6
  • Stem ned 12
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
martin nyhjem 18. sep. 2012 - 11.28
 
Re: Overflødigt info?

#Michael Krog: Hehe, det er rigtigt, men det kommer også an på hvem man henvender sig til.
På to af vores websites f.eks., har vi under 10% IE brugere på den ene side, men over 80% IE brugere på den anden. Så hvad den samlede udbredelse er, stemmer ikke nødvendigvis overens med den brugergruppe der benytter ens system :)
Og når nu vi er ved udbredelse, så er det kun 46% af vores brugere som har silverlight installeret, og kun 33% af denne gruppe, kører med den nyeste udgave af silverlight.. :/

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Sommers billede
Lars Sommer 18. sep. 2012 - 11.29
 
Hvor kan man hente exploitet

Hvor kan man hente exploitet nu? - Så man kan få skrevet noget imødegående til sin IDS, nu Microsoft ikke er klar endnu..

  • Stem op 1
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
martin nyhjem 18. sep. 2012 - 11.31
 
Re: Hvor kan man hente exploitet

http://eromang.zataz.com/2012/09/16/zero-day-season-is-really-not-over-yet/ <-- den ser lovende ud :)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Nils V. Glistrups billede
Nils V. Glistrup 18. sep. 2012 - 12.26
 
Re: Der er vel ingen seriøse IT-folk der er religiøse vel?

Det er de alle – på en eller anden måde...

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jette Hartmanns billede
Jette Hartmann 18. sep. 2012 - 13.27
 
Re: Overflødigt info?

En noget højrøvet kommentar at komme med.

  • Stem op 5
  • Stem ned 5
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 18. sep. 2012 - 13.30
 
Re: Overflødigt info?

Det håber jeg da meget der er.

Seriøse IT-folk har da for længst smidt Windows ud og er skiftet videre til en Unix eller Unix-lign. platform.

En webbrowser bør ikke være sovset så meget ind i et operativsystem, at et hul i browseren er carte blanche til hele det underliggende system. Det er et absolut fejldesign. Min favoritbrowser er af samme grund blevet udskiftet fra Firefox til Chromium. Sandboxing er vejen frem.

  • Stem op 4
  • Stem ned 7
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Mouritsen 18. sep. 2012 - 14.01
 
Re: Overflødigt info?

Det er bare ærgerligt at være "IT-folk" og så slet ikke have nogle brugere. Brugerne sandboxer ikke og kører virtuelle maskiner. De kører IE og har HP printere.

  • Stem op 4
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 18. sep. 2012 - 14.13
 
Re: Overflødigt info?

Brugerne sandboxer ikke og kører virtuelle maskiner. De kører IE og har HP printere.

Så man vil blot brandslukke og samtidig kalde sig for seriøs IT-mand M/K?

De setups jeg supporterer (hjemmesystemer såvel som firmasystemer) har for længst fået fjernet de mest usikre lag. Alt Microsoft klyt-software (IE og mail-klienter) er væk og erstattet med mere sikre løsninger der ikke er bundet tæt op på de centrale dele af OS'et. Jeg har trods alt faglig stolthed tilbage.

  • Stem op 6
  • Stem ned 5
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Ravn 18. sep. 2012 - 16.24
 
Re: Overflødigt info?

Kom igen lille pus, når du selv en dag får ansvaret for mere end 10 slutbrugere.

  • Stem op 4
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Lundin 18. sep. 2012 - 16.43
 
Re: Overflødigt info?

En webbrowser bør ikke være sovset så meget ind i et operativsystem, at et hul i browseren er carte blanche til hele det underliggende system.

Et OS kan gen-installeres med ganske få linjers input og en kaffepause. Brugerdata er langt mere sårbare.

Så jeg er sådan set ligeglad med at et hul i browseren kan kompromittere hele systemet - endnu mere fordi der for mange systemer findes separate sårbarheder, der kan eskalere priviligier.

  • Stem op 1
  • Stem ned 3
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Michael Intile 18. sep. 2012 - 18.55
 
Re: Overflødigt info?

Jo, det er der Jesper Poulsen, hvis ellers brugere kan regnes for seriøse IT-folk.
Vi er særdeles tilfredse med IE og for den sags skyld Windows. Det er muligt at det ikke er god tone hos nogen (som absolut skal være så "skæve" som muligt), men vi anvender Microsoft Word, Excel og IE dagligt og så er Windows faktisk den perfekte platform til AutoCad (og hvorfor filen skulle man betale det 3-dobbelte for en Mac - den kan intet en PC ikke kan).

  • Stem op 3
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Gustav Nikolaj 19. sep. 2012 - 01.13
 
Håbløs

IE er en håbløs browser, på alle punkter. Det eneste der taler til IE's fordel er udbredelsen. Der er en grund til at webudviklere hader den.

Det værste system er dog den håbløse opdaterings håndtering. Opdateringer on-the-fly ala Google Chrome er vejen frem - de fleste andre browser vendors bevæger sig også i den retning nu. MS har prøvet at lappe lidt på det med IE10 - men vi skal nok trækkes med IE8 i et årti mere, og derefter bliver IE10 den nye skurk...

Tyskerne har opdaget det; http://www.reuters.com/article/2012/09/18/net-us-microsoft-browser-idUSB...

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Svendsen 19. sep. 2012 - 01.34
 
Browserens udbredelse?

Jeg undrer mig over de forskellige tal. På w3schools hjemmeside er den opgivet til ca 1/6 ergo "1/2 så relevant", givet det er sandheden. @Gustav du har åh så ret. Lad mig bruge brøndbys fans egne ord om spillerne: "den er lort".

http://www.w3schools.com/browsers/browsers_stats.asp

  • Stem op 1
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Michael Intile 19. sep. 2012 - 10.23
 
Re: Håbløs

Morsomt at holdningerne fra IT-folk og brugere er så forskellige........

Mekanikeren syntes at bilen er noget bras, men chauføreren syntes at bilen er fremragende.....................hvem skal producenten rette ind efter?

  • Stem op 0
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Gustav Nikolaj 19. sep. 2012 - 11.24
 
Re: Håbløs

@Carsten, generelt, så er w3schools ikke en troværdig kilde. Men udbredelsen af de forskellige browsere varierer meget fra land til land og i de forskellige miljøer. Som der vidst var en der nævnte tidligere i tråden kan man alligevel ikke bruge dem til ret meget, det eneste der gælder er det data du samler ind om netop den side du arbejder med.

@Michael Intele, muligvis skyldes det, at IT-folkene er de eneste der har en baggrund for at vurdere det givne produkt. Nuvel, der har været meget religionskrig på området - men objektivt set, så er Microsofts af dårligere kvalitet hvis du kigger på deres evne til at følge standarderne som bliver udstukket af W3C. Tag et kig på caniuse.com - så kan du selv se, hvorfor IE (og især IE<9) betegnes som en klods om foden for udviklingen af internettet som medie.

Din analogi omkring bilen synes jeg ikke rigtigt holder. Jeg tror ikke, at IE ville have nogen særlig udbredelse, hvis folk rent faktisk vidste at de havde et valg. Men hvis vi nu alligevel følger tankeeksperimentet til dørs, så ville det ikke ændre de parametre, som brugeren har valgt browseren ud fra, hvis Microsoft gjorde sig den umage at følge de standarder som findes og sørgede for at holde deres browser ved lige.

Tænk hvis applikationsudviklere var bundet til at udvikle software som skulle kunne afvikles på en computer fra 2001 - eller grænsen for hvad du kunne gøre med en smartphone app, var ved Snake og lignende spil fra Nokia's telefoner fra starten af sidste årti...

Det er ikke religiøs anti-ms fanatisme, men IE er altså bare en håbløs browser, set fra et teknisk synspunkt. Derfor kan du stadig godt være glad for dens UI - det har jo ikke så meget med det at gøre - men vil du så ikke gøre mig, og resten af verden, den tjeneste at installere Chrome Frame plugin'et? ;-) http://www.google.com/chromeframe

  • Stem op 2
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 20. sep. 2012 - 17.22
 
Re: Overflødigt info?

så er Windows faktisk den perfekte platform til AutoCad

Der er såmænd intet galt med Windows. Windows 7 er en god og stabilt platform. Men at sovse en hullet browser dybt ind et OS er fail, uanset hvem der står bag koden.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Politiken lancerer online-betalingsmur: Hullet som en si

Udgivet 22. maj 17.28Opdateret 22. maj 17.41

Chefredaktør om hullet betalingsmur: »Vi er fuldstændigt klar over, at det kan omgås«

Udgivet 22. maj 17.26Opdateret 22. maj 17.43

Firefox vil blokere cookies som standard - men teknikken driller

Udgivet 22. maj 15.49Opdateret 22. maj 15.49

40.000 digitale afgangsprøver blev rettet automatisk i år

Udgivet 22. maj 14.50Opdateret 22. maj 14.50

CSC indgår millionforlig i sag om regnskabssvindel

Udgivet 22. maj 13.34Opdateret 22. maj 13.34

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

It-virksomheder

Secu
|
Wunderkraut
|
Mirsk Digital
|
VPS Pro
|
Halibut
|
Timelog
|
Ubivox
|
IT Company
|
KJAER DATA
|
Citrix Systems Denmark
|
CFN People A/S
|
Atos IT Solutions And Services
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300