Alvorligt sikkerhedshul i Netscape

En sikkerhedsfejl i Netscapes SmartDownload plug-in gør brugerne sårbare overfor angreb - også selv om browseren er lukket ned.

Windows-brugere med Netscape browseren installeret kan være sårbare for angreb. En sikkerhedsfejl i SmartDownload plug-in'et til Netscape browseren åbner op for computeren - også selv om programmet er lukket ned.


Et besøg på en hjemmeside kan være nok til at inficere brugerens computer med en såkaldt trojansk hest, der lader hackere og crackere få adgang til computerens filer. Den trojanske hest kan kopieres ind på computeren blot ved at tilføje en bestemt kode i URL'en.


Fejlen opstår, når hackere eller crackere udnytter en såkaldt "buffer overflow" i filen sdph20.dll, der ejes af SmartDownload. Buffer overflows er en forholdsvis velkendt sikkerhedsfejl, der ofte hænger sammen med dårlig programmering.


Da SmartDownload analyserer alle downloads på computeren - hvad enten programmet er åbent eller ej - kan man ikke forhindre fejlen ved at lukke ned for programmet. Enten skal man afinstallere Netscape eller opgradere med en patch.


Ifølge flere sikkerhedstjenester er det kun SmartDownload version 1.3, der er ramt af fejlen. Ved at installere version 1.4 kan man sikre sig.


SmartDownload installerer sig selv med Netscape browseren og bruges til at holde øje med downloads fra Nettet. Hvis et download afbrydes, vil SmartDownload selv fortsætte hvor den slap, når forbindelsen genoprettes.


(Kilde: The Register)

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS