Finske Online Solutions Oy har fundet en fejl i den Gopher-klient, som er indbygget i alle versioner af Internet Explorer. Gopher er en gammel protokol til tekstbaseret navigering i informationstjenester. Links til Gopher-tjenester starter med "gopher://".
Sikkerhedshullet er en klassisk "buffer overflow", som i værste fald kan gøre det muligt at afvikle vilkårlig kode på computeren. Det er meget let at gennemføre selve angrebet; brugeren skal blot lokkes til at åbne en html-baseret e-mail eller besøge en webside, som automatisk viderestiller til Gopher-adressen - og så klapper fælden.
Online Solutions Oy fortæller at man har informeret Microsoft om problemet den 20. maj, men softwaregiganten er endnu ikke klar med en patch. Microsoft kan heller ikke bekræfte, at sårbarheden faktisk eksisterer, men en talsmand siger til Associated Press, at det er uansvarligt at offentliggøre sådanne informationer før problemet er løst.
Indtil Microsoft har udviklet en rettelse kan Internet Explorer-brugere beskytte sig ved at deaktivere Gopher-protokollen. En detaljeret vejledning findes på det finske firmas hjemmeside.
Links:
(Kilde: Associated Press)