Artikel top billede

Alvorligt hul i Explorer: Din pc kan fjernstyres

Internet Explorer er ramt af en alvorlig 0-dagssårbarhed, der gør det muligt for uvedkommende at fjernstyre din pc. Hullet er helt nyt, men udnyttes allerede af hackere.

Microsoft fortæller nu, at der er opdaget en 0-dagssårbarhed i Internet Explorer fra version 6 til og med version 11.

Kodegiganten fortæller også, at der allerede er registreret flere angreb, der har forsøgt på at udnytte sårbarheden.

Det samme fortæller sikkerhedsfirmaet CSIS.

Fjernstyring af din pc

Sårbarheden kan blandt andet korrumpere den hukommelse, som browseren anvender, og derved sætte en hacker i stand til at afvikle programmer via browseren på ofrets pc.

Dermed kan uvedkommende overtage styringen af maskinen gennem ondsindet kode.

Sikkerhedsfirmaet Symantec har en detaljeret beskrivelse af problemet her.

"Den ondsindede kode kan route trafik fra maskinen til en ønsket destination, gennemføre keylogging, tænde webcam og mikrofon samt opdatere med ny supplerende malware," fortæller CSIS.

Microsoft oplyser, at man er i gang med at beskytte IE-brugerne, og at det kan betyde en ekstra sikkerhedsopdatering.

Der er dog ikke kommet meldinger om, hvornår den lap dukker op.

Ifølge Microsoft kan man i mellemtiden installere version 4.1 af Enhanced Mitigation Experience Toolkit, der lægger et ekstra lag sikkerhed ind under IE.

Versionen findes dog kun på engelsk.

Ikke godt for XP

Kører du stadig XP som styresystem, er sårbarheden et ekstra spark i måsen.

Supporten er som bekendt stoppet, og derfor vil den kommende rettelse næppe finde vej til XP-brugerne.

Det kan betyde alvorlige konsekvenser for denne gruppe, da XP understøtter version 6, 7 og 8 af IE.

Der er mere information om sårbarheden på Microsofts webside.

Læs også:
Alle dine browsere er blevet hacket sønder og sammen

Advarsel: Populær browser smaskfyldt med huller

Hackerne vælter ind over særlig applikation - findes på din computer




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere