Rød alarm over for Explorer-fejl

Danske Secunia giver en ny Internet Explorer-fejl sin højeste risikovurdering på grund af, at man nu konstaterer ondsindet kode i omløb. Microsoft har dog endnu ikke set selvsamme kode, og der findes ingen sikkerhedsopdatering.

Den danske sikkerhedstjeneste Secunia har udsendt en advarsel om, at der nu er observeret ondsindet kode, som udnytter et hul i Microsoft Internet Explorer, som blev opdaget tirsdag.

Sårbarheden kan få Internet Explorer til at sætte gang i et ondsindet program på en webside, der er specielt formatteret.

Fejlen findes i det såkaldet Iframe-html-tag, som bruges når websider loades. Det kan udnyttes til at sætte et oversvømmelsesangreb i gang.

Der er endnu ikke nogen sikkerheds-opdatering, der specifikt håndterer denne Explorer-fejl.

Windows XP-formatterede pc?er, som har fået Service Pack 2-opdateringen, er dog ikke påvirket, påpeger Secunia.

- Denne advarsel betegnes som ekstremt kritisk, for der er fungerende udnyttelser af fejlen på offentlige mailing-lister, skriver sikkerhedstjenesten.

Secunia opfordrer samtidig brugere til helt at undlade at bruge Internet Explorer for nuværende.

Hos Microsoft mente man trods advarsler fra både Secunia og den amerikanske sikkerhedsorganisation CERT torsdag nat dansk tid endnu ikke, at der er tale om udnyttelse af fejlen. Men selskabet er begyndt at undersøge fejlen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

29. maj 2024 | Læs mere


Forbered dig effektivt på cyber katastrofen

Da det ikke længere er et spørgsmål om, om man bliver ramt men et spørgsmål om hvornår, er det essentielt at analysere angrebsflader og designe en effektiv sikkerhedsinfrastruktur, som afvejer sikring af centrale data og systemer mod hensynet til brugervenlighed og medarbejdernes produktivitet.

30. maj 2024 | Læs mere