Hidtil ukendt sårbarhed opdaget i Internet Explorer


Publiceret d. 10. december 2008 kl. 10.31


Annonce:
 
ANNONCE:
 
I går sendte Microsoft den månedlige sikkerhedspakke med opdateringer til firmaets produkter på gaden.

I dag advarer sikkerhedsfirmaerne så om en 0-dags sårbarhed i flere nyere udgaver af Microsoft Internet Explorer.

"Der er tale om en kritisk sårbarhed, der gør det muligt at afvikle arbitrær kode på systemer med Microsoft Internet Explorer," fortæller Peter Kruse fra sikkerhedsfirmaet CSIS til Computerworld.

"Tidspunktet for at udnytte sårbarheden er helt bevidst valgt af angriberne. I dag har Microsoft netop opdateret sikkerheden, og derfor har de kriminelle nu en hel måned, hvor de kan udnytte sårbarheden," siger han.

Ifølge ham er sårbarheden bekræftet funktionel på en fuldt patchet Microsoft Internet Explorer 7.0 under både XP og Vista.

"Med mindre Microsoft planlægger en ekstraordinær opdatering har de frit spil i en måned," siger Peter Kruse.

Fuld adgang til maskinen
Den hidtil ukendte sårbarhed udnyttes til at udføre klient side drive-by-angreb mod maskiner, der kan lokkes til at besøge et af de fjendtlige domæner, hvor den skadelige kode er indlejret. Sårbarheden betegnes som kritisk.

Sårbarheden udløses ved behandling af særlige XML-tags, hvorefter der sendes data til et allokeret adresseområde.

Disse skadelige data kan så køres i hukommelsen på maskinen.

En inficeret maskine åbner for fuld og komplet fjernadgang over systemet, også selvom den befinder sig bag en firewalll.




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (2) | læs »





 
White papers
Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...

Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.