Gopher undergraver Internet Explorer

Microsoft bekræfter nu at Internet Explorer indeholder et Gopher-sikkerhedshul, som kan gøre det muligt for hackere at overtage kontrollen med computeren.

ComON kunne i sidste uge fortælle at finske Online Solutions har fundet en fejl i den Gopher-klient, som er indbygget i Internet Explorer. Gopher er en gammel tekstbaseret protokol, som stadig understøttes i de nyeste browsere.

Sikkerhedshullet beskrives i en ny Security Bulletin fra Microsoft med overskriften "Unchecked Buffer in Gopher Protocol Handler Can Run Code of Attacker's Choice".

Problemet er større end hidtil antaget. Fejlen findes ikke kun i Internet Explorer, men også i Internet Security and Acceleration (ISA) Server 2000 og Microsoft Proxy Server 2.0. Microsoft betegner sikkerhedstruslen som "kritisk".

Selvom Microsoft ifølge Online Solutions blev informeret om problemet allerede den 20. maj, er firmaet endnu ikke klar med en patch til hverken browser eller server-produkter. Den nye Security Bulletin anbefaler at man bør deaktivere Gopher-protokollen og indeholder en detaljeret vejledning til, hvordan det skal gøres.

Link:

  • Microsoft Security Bulletin


  • Læs også:
  • IE-trussel fra Gopherspace



  • Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Also A/S
    Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

    IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

    24. september 2025 | Læs mere


    NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

    Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

    30. september 2025 | Læs mere


    Ledelse og AI: Sådan transformerer teknologien lederskabet

    Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

    02. oktober 2025 | Læs mere