Pornosider udnytter ny Explorer-sårbarhed


Publiceret d. 20. september 2006 kl. 14.04 | Antal kommentarer (7)


Annonce:
 
ANNONCE:
 
Et større antal russiske pornowebsteder er blandt de første til systematisk at udnytte en ny sårbarhed i Microsofts webbrowser Internet Explorer.

Webstederne udnytter sårbarheden til at installere spyware på brugerens pc.

Sårbarheden er fundet på fuldt opdaterede Windows XP-pc'er, oplyser sikkerhedsfirmaet Sunbelt, der har opfanget den exploit-kode, der bruges til at udnytte sårbarheden.

Det danske sikkerhedsfirma Secunia betegner sårbarheden som "Ekstremt Kritisk", da der er tale om en sårbarhed, der blot kræver, at en bruger åbner et ondsindet websted med Internet Explorer på en sårbar Windows-pc.

Sårbarheden og det tilknyttede exploit har fået blandt andet US-CERT og SANS Internet Storm Center til at udsende advarsler.

Microsoft oplyser, at selskabet arbejder på en fejlrettelse, der skal lukke sårbarheden. Opdateringen er indtil videre planlagt til at blive distribueret sammen med Microsofts oktober-opdateringer, men selskabet vil ikke afvise, at opdateringen kan blive udsendt tidligere, hvis truslen vokser.

Sunbelt har indtil videre fundet et antal russiske pornosider, der alle benytter sig af et særligt exploit-kit kaldet Web Attacker, som kan udnytte forskellige browsersårbarheder.

Web Attacker er angiveligt blevet opdateret, så softwaren nu inkluderer det nyopdagede exploit til Internet Explorer.

Ifølge Sunbelt anvendes Web Attacker på anslået omkring 1.000 websteder.

- Idet exploitet er blevet lagt ind i Web Attacker, må vi forvente at se det dukke op overalt i løbet af et par dage, siger teknisk chef Eric Sites fra Sunbelt.

Sårbarheden findes i Internet Explorers håndtering af VML.

Ud over denne seneste sårbarhed blev der så sent som i sidste uge fundet endnu et kritisk nyt sikkerhedshul i Internet Explorers ActiveX.

Microsoft har ikke bekræftet, hvorvidt dette sikkerhedshul også vil blive lukket med den næste opdatering til Internet Explorer.



Alle artikler om:
Spyware, Sikkerhedshuller


Kommentarer - Debatoversigt


Personligt syntes jeg at...
7 indlæg

...overskriften burde være noget i stil med: "US-CERT og Secunia advarer igen om farlig browser fra Microsoft" bare så'n for at holde stilen...

#1, Pornosider er en kilde til en masse spyware. Det er en rigtig god ide at passe på, hvilke pornosites man besøger. Efter sigende skulle firma, der forbyder pornokigning have markant færre problemer med malware.


#2, Efter sigende skulle folk der IKKE benytter Internet Explorer have markant færre problemer med malware.


summen af indlæg 2 og indlæg 3 er 'Brug ikke IE til at se pornosider'

/Eskild


#4, Her er jo klart tale om et "hul" om det så er et sikkerhedshul kan man jo diskuttere...

/Jacob


#5, Man risikerer da at få en virus. :)


#2,
double morale skal ikke eksistere i samfund
man skal ikke forbud folk at kigge man skal kontrolere mere hvad andre placere på nettet som er et public place

mange ting er stædig ulovligt spørgsmål er hvordan kan de eksistere bare allerede på kiosker og alle steder
følge penge og ser hvem ejer disse blade og internet eller kommunikations værktøjer
mhv
EL


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Facebooks kommende gigant-børsnotering vil udløse milliard-formuer til mange mennesker. Se her, hvem der kommer til at score kassen - inklusive en verdensberømt rocksanger.
9. februar 2012 kl. 15.59 | læs »

Der er ikke hold i påstanden om sikkerhedsproblemer i forbindelse med bankkunders login uden brug af NemID, lyder det fra Nykredit Bank.
9. februar 2012 kl. 13.40 | (2) | læs »

I al stilhed har Google lanceret et program, hvor selskabet vil betale brugerne for at lade Google snuse rundt i deres browseraktiviteter.
9. februar 2012 kl. 12.59 | (1) | læs »

"Et af de største enkeltstående it-projekter i KMD siden kommunalreformen". Sådan betegner KMD selv dette it-projekt, som over 100 KMD-folk foreløbig har været inde over.
9. februar 2012 kl. 07.00 | læs »





Ledige it-job på Jobworld

Systemudvikler
Danske Bank


Support Professional
Milestone Systems A/S



 
 
White papers
The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

CSC mister sin største privatkunde i Danmark. Hundredvis af CSC-ansatte kan blive berørt.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?