4 nye sikkerhedshuller i Internet Explorer på Windows Phone

24. juli 2015 kl. 11:045
Sikkerhedseksperter advarer offentligt mod sårbarheder i mobilbrowseren, fordi Microsoft ikke har været hurtige nok til at reagere på deres advarsler.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Det drejer sig om fire sårbarheder, der kan give hackerne adgang til smartphones, hvis ofret besøger en ondsindet side eller åbner en inficeret fil. Fejlene blev opdaget for et halvt år siden, og er ikke relaterede til Hacking Team-lækagen.
Det skriver amerikanske Computerworld.

Fejlene blev rapporteret gennem Hewlett-Packards ’Zero Day Initiative’ (ZDI) program i januar.

HP har en afdeling for netværkssikkerhed, som betaler for information om nuldages-sårbarheder i populære programmer. Det er deres firmapolitik, at fejlene bliver hemmeligholdt indtil softwareproducenten har fået 120 dage til at udgive en opdatering.

Den ene sikkerhedsfejl blev anvendt af Nicolas Joly i november 2014 til hacking konkurrencen Pwn2Own, som arrangeres af ZDI. Sikkerheds-researcheren Joly tjente 600.000 kroner den dag på forskellige softwarefejl. De tre andre Internet Explorer sårbarheder blev indrapporteret til ZDI af Abdul-Aziz Hariri i januar 2015.

Artiklen fortsætter efter annoncen

Efterfølgende kontaktede ZDI Microsoft flere gange, for at tilbyde dem udsættelse på 120-dages fristen. Nu er tålmodigheden tilsyneladende sluppet op, efter at Microsoft fortsat ikke har dækket de fire kritiske sikkerhedshuller på mobilplatformen.

I ZDIs offentliggørelse udelades dog mange tekniske detaljer om sårbarhederne, for at Microsoft kan nå at udgive en opdatering, inden ondsindede hackere formår at udnytte fejlene.

Opdateret kl. 14: Det fremstod i første omgang i artiklen, at problemet både omfattede computere og smartphones, men vi er siden blevet opmærksomme på, at fejlen kun omfatter smartphones.

5 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
3
24. juli 2015 kl. 21:33

Jeg er sikker på at de mange dusin Windows Phone 8 Series Phone ejere der er verden over vil sagsøge Microsoft for tusindvis af kroner for deres sløvhed!

(Undskyld)

4
26. juli 2015 kl. 19:55

Det kan de ikke, det står i EULA på side 9756 lige efter afsnit om brug på traktorer i modvind og på hospitaler i landlige distrikter.

(Undskyld)

1
24. juli 2015 kl. 12:40

Det er kun IE mobile som er sårbar. Den seneste opdateringsrække fra MS lapper hullerne i IE.

2
24. juli 2015 kl. 14:02

Ja det har du jo fuldstændig ret i. Nu har jeg opdateret artiklen.