Artikel top billede

Access-brugere advares om alvorligt sikkerhedshul

Et sikkerhedshul i et ActiveX-objekt med relation til Microsofts Access-database kan give angribere fuld adgang til brugeres computere.

Et sikkerhedshul i ActiveX-objektet til Snapshot Viewer til Microsoft Access er fundet. Snapshot Viewer giver brugere adgang til at se Microsoft Access-rapporter uden at have hele databaseprogrammet installeret.

Derudover har man nu opdaget, at det også giver mulighed for, at programmet kan give en angriber samme adgang til computeren, som den person der bruger den. Det skriver Bill Sisk, en Microsoft talsmand i et blogindlæg

Den udsatte ActiveX-kontrol følger med den gratis Snapshow Viewer, samt alle understøttede udgaver af Access bortset fra den nyeste Access 2007.

Det vil sige, at hvis en bruger går ind på en side, der er forberedt til at udnytte sikkerhedshullet, så vil personen bag siden kunne opnå adgang til brugerens computer. Hvis brugeren er administrator vil angrebet give administratorrettigheder, og eftersom standardbrugeren i Windows-installationer er administrator kan mange risikere netop det.

Er du sikker?

Problemet forværres af, at man ikke behøver have Microsoft Access eller Snapshot Viewer installeret i forvejen. Fordi det sårbare ActiveX-objekt er signeret af Microsoft, kan brugere, der har indstillet Internet Explorer til automatisk at acceptere kode, der er signeret af Microsoft hente programmet i baggrunden.

Derefter en angriber kan udnytte svagheden. Fortæller Matthew Richard, chef for Verisign's iDefense Rapid Response Team til Computerworld News Service.

I blogindlægget opfordres alle brugere til at tage en række manuelle forholdsregler, for at mindske risikoen for at blive ramt af et angreb, der gør brug af sikkerhedshullet.

Blandt forholdsreglerne er en ændring i Windows’ registreringsdatabase, at sætte Internet Explorer op til at spørge inden den kører Active Scripting og at tilføje sider man stoler på til listen over betroede sider i Internet Explorer.

Læs mere om sikkerhedshullet og om de forholdsregler, du kan tage, indtil Microsoft finder en løsning på problemet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

29. maj 2024 | Læs mere


Forbered dig effektivt på cyber katastrofen

Da det ikke længere er et spørgsmål om, om man bliver ramt men et spørgsmål om hvornår, er det essentielt at analysere angrebsflader og designe en effektiv sikkerhedsinfrastruktur, som afvejer sikring af centrale data og systemer mod hensynet til brugervenlighed og medarbejdernes produktivitet.

30. maj 2024 | Læs mere