Microsoft advarer om sikkerhedshuller

Microsoft har i går udsendt hele tre advarsler om sikkerhedshuller i sine produkter. Det drejer sig om Internet Explorer, Commerce Server 2000 og Microsoft XML Core Services.

Microsoft udsendte i går tre advarsler om sikkerhedshuller i sine produkter. En fejl i Internet Explorer gør det muligt for hackere at udnytte et Visual Basic script til at hente oplysninger på andres computere. Fejlen omhandler den måde, hvorpå et Visual Basic script fortolkes i browseren. Fejlen betyder også, at en hacker kan få oplysninger fra websites som offeret besøger efter at hackeren har infiltreret offerets computer. I så fald kan man risikere, at hackeren opsnapper kodeord og lignende.

Microsoft har beskrevet problemet og udsendt en fejlrettelse, som kan hentes via nettet.

Microsoft påpegede derudover fejl i Commerce Server 2000 og Microsoft XML Core Services. Hackere kan udnytte en fejl i Commerce Server til at få kontrol over serveren. Brugere på serveren autentificeres af programmet AuthFilter, men bufferen i AuthFilter kontrolleres ikke.

Fejlen i Microsoft XML Core Services findes i en XML http ActiveX kontrol, som bruges af websites til at hente eller sende XML data.

Microsoft har udsendt rettelser til alle fejl.

Links:

  • MS Security Bulletin: Incorrect VBScript Handling in IE

  • MS Security Bulletin: Unchecked Buffer in Commerce Server

  • MS Security Bulletin: XMLHTTP Control Can Allow Access to Local Files




  • Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Ciklum ApS
    Offshore software- og systemudvikling.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

    Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

    19. august 2025 | Læs mere


    Cyber Security Summit 2025 i Jylland

    Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

    21. august 2025 | Læs mere


    AI i det offentlige: Potentiale, erfaringer og krav

    Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

    27. august 2025 | Læs mere