Microsoft anbefaler midlertidig lap på Explorer-hul


Publiceret d. 21. september 2006 kl. 11.35 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
 
Microsoft har frigivet en række anbefalinger til, hvordan man midlertidigt kan beskytte en Windows-pc mod websteder, der forsøger at udnytte den sårbarhed i Internet Explorer, der blev opdaget i denne uge.

Sårbarheden findes i Internet Explorers håndtering af VML-data fra hjemmesider.

Det er blandt andet blevet udnyttet af en række russiske pornohjemmesider, men sikkerhedseksperter forventer at se en mere udbredt udnyttelse af sårbarheden inden for kort tid.

Microsoft arbejder på en decideret opdatering til Internet Explorer, men foreslår en række midlertidige løsninger.

Hvis man kan undvære VML i Internet Explorer kan man deaktivere DLL-filen vgx.dll, der er afgørende for at udnytte sårbarheden.

Det kan ske ved at køre kommandoen "regsvr32 -u %ProgramFiles%\Common Files\Microsoft Shared\VGX\vgx.dll". Antivirusfirmaet F-Secure anbefaler i stedet kommandoen regsvr32 /u "%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll", der angiveligt skulle fungere bedre på ikke-engelske sprogversioner af Windows.

Microsoft anbefaler endvidere en genstart af systemet, for at ændringerne kan træde i kraft. Microsoft har angivet en tilsvarende beskrivelse for, hvordan man kan reaktivere filen.

De fleste brugere vil ikke bemærke, at Internet Explorer ikke kan vise VML-data, da formatet ikke er specielt udbredt i dag.

Udover ændringer i registreringsdatabasen foreslår Microsoft en række ændringer i sikkerhedsopsætningen af Internet Explorer, der også kan blokere for udnyttelse af sikkerhedshullet.

Microsoft anbefaler ligeledes, at brugere, der anvender en e-mailklient, som benytter Internet Explorer til at vise HTML-baserede e-mails, vælger at åbne usikre e-mails med HTML-visning slået fra.

Alternativt kan man naturligvis også anvende en alternativ webbrowser.

Udover eksempelvis Firefox og Opera er Microsofts egen Internet Explorer 7 således ikke ramt af sårbarheden.



Alle artikler om:
Sikkerhedshuller, Desktop-software


Kommentarer - Debatoversigt


Jeg har benyttet følgende på min DANSKE XP
1 indlæg

Ind i menuen START, find punktet "KØR..."

I den sorte "kommando prompt", skriver (eller copy-paster) du følgende:

regsvr32 -u "C:\Programmer\Fælles filer\Microsoft Shared\VGX\vgx.dll"

Det virkede fint. DLL'en er nu afinstalleret fra MIT XP.

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

En bestyrelse for en it-virksomhed, der krakkede for 12 år siden, hives nu i retten i en sag om erstatning på 100 millioner kroner.
24. maj 2012 kl. 10.00 | læs »

Efter længere tids kritik af Apple kan man nu ikke længere købe en iPad med 4G i Danmark.
24. maj 2012 kl. 08.34 | læs »

I flere lande er folk blevet tilmeldt overtakserede sms'er på grund af en falsk app. Det viser sig, at firmaerne bag svindelnummeret har flere fællestræk.
23. maj 2012 kl. 15.01 | læs »

Freden har ikke sænket sig over det milliard-store kommunale marked for it-ydelser, hvor KMD og kommunerne fortsat skændes.
24. maj 2012 kl. 09.00 | læs »





 
White papers
I dette Computerworld webcast, ledet af Frank Deangelis, får du svar på alle spørgsmål vedrørende...

Type: E-bog Sprog: Engelsk Sideantal: 70 Produktionsår: 2007

Uden data, dør virksomhederne. Udfordringen inden for datasikkerhed er at vide, hvor alle data...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.