Pornosider udnytter ny Explorer-sårbarhed

Et nyt sikkerhedshul i Microsofts Internet Explorer bliver nu aktivt udnyttet af russiske websteder til at installere spyware på brugerens pc.

Et større antal russiske pornowebsteder er blandt de første til systematisk at udnytte en ny sårbarhed i Microsofts webbrowser Internet Explorer.

Webstederne udnytter sårbarheden til at installere spyware på brugerens pc.

Sårbarheden er fundet på fuldt opdaterede Windows XP-pc'er, oplyser sikkerhedsfirmaet Sunbelt, der har opfanget den exploit-kode, der bruges til at udnytte sårbarheden.

Det danske sikkerhedsfirma Secunia betegner sårbarheden som "Ekstremt Kritisk", da der er tale om en sårbarhed, der blot kræver, at en bruger åbner et ondsindet websted med Internet Explorer på en sårbar Windows-pc.

Sårbarheden og det tilknyttede exploit har fået blandt andet US-CERT og SANS Internet Storm Center til at udsende advarsler.

Microsoft oplyser, at selskabet arbejder på en fejlrettelse, der skal lukke sårbarheden. Opdateringen er indtil videre planlagt til at blive distribueret sammen med Microsofts oktober-opdateringer, men selskabet vil ikke afvise, at opdateringen kan blive udsendt tidligere, hvis truslen vokser.

Sunbelt har indtil videre fundet et antal russiske pornosider, der alle benytter sig af et særligt exploit-kit kaldet Web Attacker, som kan udnytte forskellige browsersårbarheder.

Web Attacker er angiveligt blevet opdateret, så softwaren nu inkluderer det nyopdagede exploit til Internet Explorer.

Ifølge Sunbelt anvendes Web Attacker på anslået omkring 1.000 websteder.

- Idet exploitet er blevet lagt ind i Web Attacker, må vi forvente at se det dukke op overalt i løbet af et par dage, siger teknisk chef Eric Sites fra Sunbelt.

Sårbarheden findes i Internet Explorers håndtering af VML.

Ud over denne seneste sårbarhed blev der så sent som i sidste uge fundet endnu et kritisk nyt sikkerhedshul i Internet Explorers ActiveX.

Microsoft har ikke bekræftet, hvorvidt dette sikkerhedshul også vil blive lukket med den næste opdatering til Internet Explorer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

06. november 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere