Sådan beskytter du dig mod huller i Explorer


Publiceret d. 15. december 2008 kl. 10.28 | Antal kommentarer (14)


Annonce:
 
ANNONCE:
 
 
 
Den høj-kritiske sårbarhed i Microsoft Internet Explorer (IE), der blev offentliggjort 10. december, har for alvor sat IE-brugere under sikkerhedspres.

En række sikkerhedsfirmaer rapporterer om en markant stigning i antallet af angreb mod IE.

Sikkerhedsfolk hos Trend Micro har målt sig frem til, at der i lørdags var op mod 6.000 websider, som var blevet smittet med den ondsindede kode, og at dette tal er konstant sigende.

Microsoft fortæller til Computerworlds internationale nyhedstjeneste, at de arbejder på højtryk for at lappe hullet, men der er endnu ingen dato for, hvornår en patch kommer på gaden.

Meget alvorligt hul
Sårbarheden i IE tages meget alvorligt af sikkerhedsfolkene verden over.

Danske FortConsult vurderer, at denne sårbarhed er høj-kritisk for virksomheder, der har medarbejdere, som til daglig benytter Internet Explorer som deres primære browser.

Samtidig fortæller firmaet, at det ikke kun er Internet Explorer 7, der er problemet, også Internet Explorer 6 og Internet Explorer 8 (beta) er sårbare.

Oveni er et exploit nu sat i omløb ved hjælp af SQL Injection. Det kan medføre, at endnu flere websteder risikerer at blive inficerede, lyder det fra FortConsult.

Sårbarheden smitter på vanlig vis ved, at en internetbruger besøger ondsindede websider.

Risikoen er dog forøget, fordi den også smitter via ikke-ondsindede websider med ringe sikkerhed. I sådanne tilfælde kan hackerne nemlig have inficeret disse websites til at angribe den besøgende.

Derfor kan det i øjeblikket være svært at vurdere, hvem der er ven, og hvem der er fjende.

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


Skulle hilse fra crackerne
14 indlæg

Artiklen:
Sikkerhedsfirmaet anbefaler følgende retningslinjer:

• At man benytter en anden browser end Internet Explorer, indtil Microsoft har frigivet en patch


Fra en anden artikel:
Han understreger, at SKAT er åben for open source, men kun ønsker én browser for at it-afdelingen kan holde styr på medarbejdernes installationer.


Jeg skulle hilse fra crackerne, og sige tusind tak til SKAT for denne yderst behagelige tilgang til tingene.

Hehe, good point.

Undrer mig til stadighed over virksomheder, som maler sig selv op i en krog på den måde. Det er da smådumt ... Helt slemt bliver det, når man tvinger sagesløse brugere op i samme krog, så man kan stå dér og se dumme ud sammen.


Bent 0. Jensen skrev:
Jeg skulle hilse fra crackerne, og sige tusind tak til SKAT for denne yderst behagelige tilgang til tingene.


Det var da en underlig sammenligning af artikler. Skal vi så osse hive den artikel frem hver gang der er huller i Firefox? Who gives a f*ck hvad SKAT kører!


Thomas Andersen (2) skrev:
Who gives a f*ck hvad SKAT kører!


Tjae det gør f.eks. dem der betaler skat!

/Christian


Christian Nobel skrev:
Tjae det gør f.eks. dem der betaler skat!

/Christian


Arh, det kan ikke være meget skat der betales af førtidspension?


Thomas Andersen (2) skrev:
Det var da en underlig sammenligning af artikler.


Sammenligning? Der er da ikke tale om en sammenligning. Lær dansk, og prøv så igen.

Thomas Andersen (2) skrev:
Skal vi så osse hive den artikel frem hver gang der er huller i Firefox?


Ja, gerne - eller Opera, Chrome, Safari, ...
Har du slet ikke forstået hvad jeg skrev? Lær dansk, og prøv så igen.

Thomas Andersen (2) skrev:
Who gives a f*ck hvad SKAT kører!


Se Christians svar.
Når du engang bliver færdig med folkeskolen, og skal betale skat af din løn, vil du også forstå hvorfor vi voksne bekymrer os om hvad SKAT bruger resurser på.


Bent 0. Jensen skrev:
Sammenligning? Der er da ikke tale om en sammenligning. Lær dansk, og prøv så igen.


Undskyld, jeg kom til at kalde din henvisning for en sammenligning. Undskyld, undskyld. Håber du kan se igennem fingrene med det?
Bent 0. Jensen skrev:
Ja, gerne - eller Opera, Chrome, Safari, ...
Har du slet ikke forstået hvad jeg skrev? Lær dansk, og prøv så igen.


Men du hev da i øvrigt ikke SKAT frem da [URL=http://www.computerworld.dk/art/49276]Firefox-brugere ramt af sjælden malware[/URL]
Bent 0. Jensen skrev:
Når du engang bliver færdig med folkeskolen, og skal betale skat af din løn, vil du også forstå hvorfor vi voksne bekymrer os om hvad SKAT bruger resurser på.


LOL, nu er jeg godt nok 38 Men nej, jeg gider ikke diskutere hvad SKAT kører af browsersoftware selvom jeg betaler skat. Faktisk burde de slet ikke have lov at surfe. Men mon ikke de gør det på beskyttede maskiner, der ikke har adgang til følsomme data? Og mon ikke de har firewalls og antivirus installeret? Jeg tror det. Men det var ikke det denne artikel handlede om, så at diskutere det, virker dumt.


Thomas Andersen (2) skrev:
Men du hev da i øvrigt ikke SKAT frem da [URL=http://www.computerworld.dk/art/49276]Firefox-brugere ramt af sjælden malware[/URL]


Nu er det næppe relevant når Skat har bestemt kun at bruge IE og sikkert IE 6.0. Uanset hvilken browser man vælger er det da fjollet begrænse sig på den måde. Det betyder immervæk at man ikke kan omgå en sårbarhed som denne ved at bruge eller i det mindste tillade sine brugere en anden browser.


Marc Munk skrev:
Nu er det næppe relevant når Skat har bestemt kun at bruge IE og sikkert IE 6.0......


Marc det er særdeles interessant for enhver, som her lidt kendskab til IT. At Skat kun har evner til IE 6.0 internt, er totalt uden interesse for os - kunderne - men når de også mener vi skal leve i deres 'interne' gamle verden fortæller deres manglende kompetance.

Den vil så gerne have lavet et Statens IT center, som du og jeg skal betale... hvorfor skulle vi dog det ? De fortsætter stadig som en den gamle etat - brugerne er blot besværlige, og vi ved bedst


Finn Christensen skrev:
Marc det er særdeles interessant for enhver, som her lidt kendskab til IT. At Skat kun har evner til IE 6.0 internt, er totalt uden interesse for os - kunderne - men når de også mener vi skal leve i deres 'interne' gamle verden fortæller deres manglende kompetance.

Den vil så gerne have lavet et Statens IT center, som du og jeg skal betale... hvorfor skulle vi dog det ? De fortsætter stadig som en den gamle etat - brugerne er blot besværlige, og vi ved bedst


Jeg tror nu nok vi er enige. Jeg mente at det ikke var relevant fordi Thomas henviste til en nyhed om firefox.


Bent 0. Jensen skrev:
Jeg skulle hilse fra crackerne, og sige tusind tak til SKAT for denne yderst behagelige tilgang til tingene.


Kunne være du skulle hilse dine cracker-venner, og fortælle at de vist skal gå efter Firefox i stedet. Så slipper de for at anstrenge sig så meget:
Firefox named most vulnerable Windows application


TA logik:

Udviklerne finder og retter fejl - ergo er produktet usikkert.

Udviklerne ignorer konsekvent fejl indtil de er blevet virkelig graverende - ergo er produktet sikkert.

Sic!


/Christian


Christian Nobel skrev:
TA logik:

Udviklerne finder og retter fejl - ergo er produktet usikkert.

Udviklerne ignorer konsekvent fejl indtil de er blevet virkelig graverende - ergo er produktet sikkert.

Sic!


/Christian


Det er flot Christian, du er dygtig til at skyde mig ting i skoene. Men nu er det jo altså ikke mig der har lavet listen. Og desuden arbejdes der jo på højtryk for at løse fejlen der omtales i ovenstående artikel.

Men jo: Flere rettede fejl giver indikation om hvor mange fejl der var fra start, og hvor mange der ikke er fundet i nu.

Bemærk i øvrigt at listen ikke snakker om "fejl", men om alvorlige sikkerhedsbrister!


Thomas Andersen (2) skrev:
Det er flot Christian, du er dygtig til at skyde mig ting i skoene. Men nu er det jo altså ikke mig der har lavet listen. Og desuden arbejdes der jo på højtryk for at løse fejlen der omtales i ovenstående artikel


Heh. Har du læst den? Et af kriterierne for programmerne på listen er at de ikke kan opdateres af MS SMS eller WSUS. Og vupti er Microsofts apps holdt ude af listen. Og Firefox der selv har et meget effektivt opdateringssystem er inde.
Herudover er listen prioriteret efter kriterier hvor popularitet er en faktor. De er sørme professionelle.

For mig lugter den alvorligt at en typisk eyecatcher/provo headline generator fra et nyt sikkerhedsfirma der gerne vil være kendte...


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Facebooks kommende gigant-børsnotering vil udløse milliard-formuer til mange mennesker. Se her, hvem der kommer til at score kassen - inklusive en verdensberømt rocksanger.
9. februar 2012 kl. 15.59 | læs »

Der er ikke hold i påstanden om sikkerhedsproblemer i forbindelse med bankkunders login uden brug af NemID, lyder det fra Nykredit Bank.
9. februar 2012 kl. 13.40 | (2) | læs »

I al stilhed har Google lanceret et program, hvor selskabet vil betale brugerne for at lade Google snuse rundt i deres browseraktiviteter.
9. februar 2012 kl. 12.59 | (1) | læs »

"Et af de største enkeltstående it-projekter i KMD siden kommunalreformen". Sådan betegner KMD selv dette it-projekt, som over 100 KMD-folk foreløbig har været inde over.
9. februar 2012 kl. 07.00 | læs »





 
White papers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

This paper will discuss how secure, reliable and manageable file transfer solutions can help your...

This White Paper, written by IDC and commissioned by Symantec, focuses upon the importance of...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

CSC mister sin største privatkunde i Danmark. Hundredvis af CSC-ansatte kan blive berørt.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?