Internet Explorer også ramt af Brown Orifice

Programmøren Dan Brumleve fandt forleden et sikkerhedshul i Netscape, som kan forvandle din pc til en server, der giver adgang til alle filer på din harddisk. Men fejlen findes også i Internet Explorer.

Dan Brumleve fandt to fejl. Den første ligger i selve Java-kernen og gør det muligt at åbne en server. Den anden fejl findes i Netscape's Java-distribution og giver adgang til lokale filer. Sårbarheden kan udnyttes med et lille Java-program kaldet Brown Orifice.


Nu har en anden programmør, Alexey Yarovinsky, fundet samme fejl i Internet Explorer. Hullet gør det muligt at hente alle filer på det lokale Intranet.


En demonstration af Brown Orifice findes på nedenstående adresse.


(Kilde: Kruse Security Advisement)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere