Microsoft advarer om åbent Explorer-hul

Microsoft advarer nu om, at der findes ondsindede programmer, som udnytter et endnu ikke lukket sikkerhedshul i Internet Explorer. Flere forventer nu en ekstraordinær patch.

Microsoft har skærpet sin advarsel omkring et sikkerhedshul i webbrowseren Internet Explorer, som endnu ikke er lukket med en opdatering.

Sikkerhedshullet har været kendt siden maj, men for godt en uge siden offentliggjorde et britisk sikkerhedsfirma kode, der viste, hvordan sikkerhedshullet kan udnyttes.

Nu gentager Microsoft sin advarsel, fordi der ifølge softwaregiganten er fundet ondsindede programmer i omløb, som udnytter sikkerhedshullet.

Microsofts næste runde af sikkerhedsopdateringer er sat til at blive distribueret den 13. december.

Den aktuelle trussel kan imidlertid tvinge Microsoft til at udsende en opdatering, der lukker sikkerhedshullet, før denne dato, vurderer Scott Fendley fra sikkerhedsorganisationen SANS' Internet Storm Center.

Da sikkerhedshullet blev offentliggjort i maj, vurderede Microsoft og de fleste sikkerhedseksperter, at der var tale om en mindre betydelig sårbarhed, som blot kunne udnyttes til at få browseren til at lukke ned.

Det britiske sikkerhedsfirma Computer Terrorism har siden offentliggjort deres kode, der viser, hvordan sikkerhedshullet kan udnyttes til at installere software.

Ifølge Microsoft findes der altså også ondsindede programmer, som forsøger at udnytte sårbarheden.

Indtil Microsoft udsender en opdatering, anbefaler selskabet en række ændringer af indstillingerne i Internet Explorer, samt brug af antivirus og firewall.

http://www.microsoft.com/technet/security/advisory/911302.mspx




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere