Hemmelig bagdør i Internet Explorer

Programmøren Juan Carlos G. Cuartango har opdaget et sikkerhedshul i browseren Internet Explorer 4.01, 5.0 og 5.1. På sin hjemmeside demonstrerer programmøren, hvordan ActiveX-komponenter, som er signeret af Microsoft, er i stand til at ignorere alle sikkerhedsindstillinger i browseren. Sikkerhedshullet, der også kan udnyttes med HTML-baserede e-mails, betyder at komponenter fra Microsoft - eller ActiveX-moduler, der er forsynet med firmaets signatur - altid bliver får adgang til systemet, uanset det sikkerhedsniveau som brugeren har indstillet.


Juan Carlos G. Cuartango konkluderer derfor, at Microsoft har indbygget en bagdør i Internet Explorer, som kan bruges til at installere og afvikle programmer uden brugerens tilladelse.


En dansk beskrivelse af sikkerhedshullet findes hos Kruse Security Advisement.




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Højer og Lauritzen ApS
    Distributør af pc- og printertilbehør.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

    IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

    24. september 2025 | Læs mere


    NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

    Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

    30. september 2025 | Læs mere


    Ledelse og AI: Sådan transformerer teknologien lederskabet

    Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

    02. oktober 2025 | Læs mere