Firma vil stoppe udnyttelse af sikkerhedshuller

Sikkerhedsfirmaet Exploit Prevention Labs har udviklet et program, der kan beskytte mod ondsindede websteder, som forsøger at udnytte kendte sikkerhedshuller.

Det nystartede sikkerhedsfirma Exploit Prevention Labs tilbyder beskyttelse mod hackere og svindleres misbrug af kendte sikkerhedshuller i software, der endnu ikke er lukket.

Firmaet vil dermed beskytte mod de såkaldte "zero day exploits", som betegner programkode, der udnytter et nyopdaget sikkerhedshul, som er sendt i omløb, før softwareleverandøren har lukket sikkerhedshullet.

Et eksempel på et zero day exploit var det sikkerhedshul i Internet Explorer, som blev opdaget i december sidste år og endte med at tvinge Microsoft til en ekstraordinær sikkerhedsopdatering, da ondsindet kode blev sendt i omløb.

Kommercielt produkt

Nu vil det amerikanske firma tilbyde et kommercielt produkt, der skal kunne beskytte mod de mest alvorlige kendte zero day exploits.

I første omgang betyder det beskyttelse mod omkring 15 kendte exploits til Internet Explorer og Firefox.

Programmet overvåger netsværkstrafikken for at identificere disse ondsindede kodestumper og fungerer samtidig som et webfilter.

- Vi siger ikke, at vi har et komplet produkt for alle og enhver. Vi tilbyder blot et ekstra sikkerhedslag, men det er et vigtig lag, siger teknisk direktør Roger Thompson.

Visse andre sikkerhedssystemer tilbyder også en vis beskyttelse mod exploits ved overvågning af netværkstrafikken, eksempelvis open source-projektet Snort.

Exploit Prevention Labs' produkt er dog fortrinsvis beregnet på at beskytte mod websteder, der forsøger at udnytte en sårbarhed snarere end selvstændige ondsindede programmer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere