Kritisk sikkerhedshul opdaget i populær browser

En ny 0-dages-sårbarhed har ramt flere versioner af Microsofts Internet Explorer-browser. Læs her, hvordan du får stoppet hullet i en fart.

Software-giganten Microsoft har udsendt en sikkerhedsmeddelelse om et nyfundet sikkerhedshul i selskabets browser, Internet Explorer version 6, 7, 8 og 9.

Det beretter sikkerhedsselskabet CSIS Security Group, som meddeler, at sikkerhedshullet allerede er blevet udnyttet i målrettede angreb.

"Sårbarheden opstår i måden, hvorpå Internet Explorer læser et objekt i hukommelsen, som allerede er blevet slettet eller allokeret forket. Det kan lede til en korruption af hukommelsen og kørsel af arbitrær kode," skriver CSIS Security Group i en sikkerhedsadvarsel.

"Der er således tale om en sårbarhed, som er klassisk i drive-by scenarie, hvor en ondsindet person lokker sit offer til at besøge en særligt udformet webside," fortsætter sikkerhedsselskabet.

Omkring en tredjedel af danske websurfere bruger ifølge FDIM Internet Explorer til at navigere rundt på nettet, og godt 15 procent af danskerne bruger IE-versioner, som er i farezonen. 

Flere undtagelser
Der er flere måder at undgå at blive udsat for sikkerhedsrisiko, indtil kodegiganten fra Redmond får fikset o-dags-sårbarheden, som kommer, blot en uge efter at Microsoft har lappet flere kritiske sikkerhedshuller i sin månedlige sikkerhedsopdatering.

"Hvis Microsoft Internet Explorer behandler den pågældende webside i 'restricted zone' (enhanced security configuration), vil sårbarheden ikke udløses," forklarer CSIS i sin sikkerhedsadvarsel.

Derved er der flere Windows-versioner, som ikke bliver ramt af det nyopdagede hul.

Det gælder eksempelvis Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, og Windows Server 2012 R2.

"Endvidere er det vigtigt at notere sig, at Enhanced Mitigation Experience Toolkit (EMET) også giver beskyttelse mod denne sårbarhed, så længe EMET er konfigureret til at beskytte Internet Explorer, hvilket den er i sin standardinstallation," skriver CSIS Security Group i sin advarsel.

Sikkerhedsselskabet fortæller ligeledes, at der er udsendt midlertidigt lappegrej, indtil der er udsendt et egentligt kode-modtræk mod 0-dags-sårbarheden, hvilket forventes at komme uden for Microsofts månedlige sikkerhedsopdateringer.

Du kan læse mere om 0-dags-sårbarheden i internet Explorer-browseren på Microsofts hjemmeside.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
ED A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
RPA og software-robotter: Businesscase og teknologi

Robot process automation - RPA - har i det seneste års tid for alvor fået et gennembrud i både virksomheder, organisationer og (ikke mindst) i den offentlige sektor, hvor både kommuner, styrelser og andre institutioner har taget de små software-robotter til sig.

23. september 2020 | Læs mere


"One Minute Workflow" til ad hoc-opgaver

De seneste mange måneder har givet os alle en helt ny opfattelse af arbejdspladsen. Fjernarbejde forventes at blive en del af den nye hverdag, som vi alle kigger ind i. Det har været en øjenåbner for mange, men det har også givet os vigtig læring - hvordan sikrer du, at dine medarbejdere har samme muligheder og kan opretholde effektiviteten, også når de ikke arbejder på kontoret?

23. september 2020 | Læs mere


Digitalt seminar: Styrk økonomistyringen i en krisetid med AI og robotter

Det stiller store krav til virksomhedens økonomistyring. Blandt andet fordi det er blevet sværere end nogensinde at tage bestik af virksomhedens økonomi, konkurrence- og driftssituation på selv den korte bane. Få inspiration til at komme i gang med at styrke økonomistyringen med AI og ML på grundlag af konkrete input og erfaringer.

24. september 2020 | Læs mere






Computerworld
Så kom der pris og dato på de nye PlayStation 5-modeller
Sony slipper de nye PlayStation 5 konsoller løs blot halvanden uge efter lanceringen af Microsofts Xbox-kollektion.
CIO
Podcast: Pandoras CIO Peter Cabello afslører sine tre vigtigste mål for digitaliseringen
Podcast, The Digital Edge: Hør Pandoras CIO Peter Cabello Holmberg fortælle om, hvordan et af verdens største smykkefirmaer arbejder med innovation og digitalisering af et traditionel offline salg, og hvordan Pandora udnytter data til at skabe en bedre kundeoplevelse.
Job & Karriere
På jagt efter et it-job i Jylland? Her er 10 stillinger fra Aabenraa til Aalborg, der ledige netop nu
Vi har fundet en række spændende stillinger til dig, der jagter et it-job. Her kan du vælge og vrage mellem ledige stillinger lige fra Aabenraa til Aalborg.
White paper
Har du evnerne og værktøjerne til at reagere hurtigt nok på nye input?
Det er uden tvivl et centralt succesparameter at have evnen og værktøjerne til at kunne reagere hurtigt og effektivt på vildtvoksende markeder. Vi har i løbet af 2020 lært, at der kan ske store ændringer, så derfor handler det især om at kunne handle hurtigere end nogensinde før. Det kræver i høj grad om at kunne tænke, analysere og organisere sig på nye måde og til nye markeder. Det handler om at være omstillingsparat, og det kræver i den grad både indsigt, en klar strategi og at organisationen kan anvende teknologi og data i nye sammenhænge. Forventningerne til værktøjerne og evnerne stiger, når de enkelte forretningsområder har brug for aktuelle data, og med de rigtige platforme og værktøjer bliver din virksomhed klædt på til, at kunne reagere hurtigere end nogensinde før. I dette whitepaper kan du, med udgangspunkt i en række IDC-analyser og modeller, få et tydeligt overblik over, hvordan en moderne analytics platform kan hjælpe din organisation.