PowerPoint og Explorer under nye angreb

Endnu en gang udnytter hackere en hidtil ukendt sårbarhed i Microsofts PowerPoint i målrettede angreb. Samtidig er Internet Explorer atter i skudlinjen.

Dagen efter, Microsoft udsendte en ekstraordinær sikkerhedsopdatering til Internet Explorer, er den gal igen. Sikkerhedsfirmaet McAfee rapporterer, at selskabet har registreret et angreb mod en ny sårbarhed i Microsofts PowerPoint.

PowerPoint har gentagne gange inden for det seneste halve år været benyttet til målrettede angreb, hvor den skadelige kode lægges ind som en del af et PowerPoint-dokument.

Også flere andre programmer fra Microsofts Office-pakke, heriblandt Word, Excel og Publisher, har været brugt til lignende angreb.

Der har hver gang været tale om hidtil ukendte sårbarheder, og angrebene har ofte fundet sted kort efter Microsofts månedlige opdatering.

Den aktuelle sårbarhed i PowerPoint rammer ifølge McAfee alle de tre seneste versioner af PowerPoint.

Sikkerhedsfirmaet har kun registreret ét enkelt mål for angrebet, hvilket tyder på, at sårbarheden i første omgang kun bliver brugt i meget målrettede angreb.

Det er dog ingen garanti for, at den samme sårbarhed ikke senere vil blive anvendt i et større angreb.

Internet Explorer-brugere fik dårligt nok et helt døgn fra den seneste nødopdatering fra Microsoft, før et nyt exploit til et allerede kendt, men endnu ikke lukket, sikkerhedshul dukkede op, rapporterer danske CSIS.

Det pågældende exploit er ifølge CSIS nu blevet distribueret via Metasploit, hvilket placerer det i hænderne på langt flere hackere end hidtil, advarer firmaet.

Microsoft er nu gået i gang med at undersøge PowerPoint-sårbarheden, som muligvis vil blive rettet med selskabets næste sikkerhedsopdatering 10. oktober.

Indtil da anbefaler selskabet, at man eventuelt kan benytte sig af programmet PowerPoint Viewer 2003, der kan bruges til at vise PowerPoint-præsentationer. I hvert fald til præsentationer man modtager pr. e-mail.

Ifølge Microsoft er PowerPoint Viewer ikke ramt af sårbarheden.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Erhvervsakademiet Lillebælt
Udvikling og salg af klassebaseret undervisning, blandt andet inden for multimedie og it.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Business intelligence: Selvbetjening og automatisering styrker din BI-løsning

En ny generation af løsninger inden for business intelligence og analytics skaber helt nye muligheder for, at man kan anvende analyserne mere aktivt i dagligdagen til at styrke forretningen.

21. august 2018 | Læs mere


Content management: Optimér din digitale tilstedeværelse på tværs af platforme

Et velfungerende CMS-system er fundamentet under enhver organisations digitale tilstedeværelse. Med det rigtige CMS kan du øge effektiviteten, få bedre kontakt til dine kunder og medarbejdere og optimere mange processer. På dette formiddagsseminar får du præsenteret nogle af de bedste CMS-løsninger i markedet lige nu.

22. august 2018 | Læs mere


Infrastruktur: Få bedre performance og stabilitet – her er de nye løsninger

Det er vigtigere end nogensinde at have et stabilt, effektivt og sikkert it-driftsmiljø. Heldigvis er der mange nye teknologiske muligheder og koncepter, der kan hjælpe dig med at få bedre styr på it-driften og frigive ressourcer til, at der kan komme mere fokus på at udvikle den digitale forretning. Kom og bliv klædt på til at træffe de afgørende beslutninger om fremtidens infrastruktur i din virksomhed.

23. august 2018 | Læs mere





mest debaterede artikler

Computerworld
Interneteksperternes mareridt er gået i opfyldelse: EU godkender omstridt direktiv, der "ødelægger internettet for altid"
EU's lovgivende udvalg har godkendt nye copyright-regler, som indeholder to kontroversielle paragraffer. Eksperter advarer imod, at artikel 11 og 13 kan ødelægge internettet for altid. Reglerne mangler stadig at blive endeligt vedtaget.
CIO
Henrik Jeberg om at arbejde i Silicon Valley: "Er du dygtig nok får du tilbud der får en til at falde ned af stolen."
Henrik Jeberg bor i San Francisco og er direktør i Hampleton Partners, der rådgiver om opkøb med særligt fokus på teknologi. Hør ham fortælle om forskellen på Danmark og Silicon Valley - og om nogle af de vilde forhold der hersker i verdens ubestridte tech-hovedstad.
Job & Karriere
KMD opsagde tryghedsaftaler med medarbejderne få måneder før 300 medarbejdere blev outsourcet til IBM
KMD har i løbet af foråret opsagt to såkaldte tryghedsaftaler med en del af selskabets medarbejdere. Når aftalerne stopper ved udgangen af 2018, er de pågældende medarbejdere ikke længere berettiget til særlig godtgørelse. Det kan få konsekvenser, hvis IBM som forventet skærer i antallet af de 300 KMD-medarbejdere, som selskabet overtager.
White paper
Sådan indfrier du virksomhedens digitale potentiale - og her giver det mest værdi at starte
Digitalisering er det altafgørende omdrejningspunkt for mange virksomheder. Men hvor tager man fat, så det giver mest værdi? EG har identificeret fem helt centrale områder, hvor der typisk er et perfekt match mellem virksomhedens behov og de teknologiske muligheder. Læs dette whitepaper og få indblik i, hvordan vidt forskellige virksomheder har grebet det an. 14 sider på dansk.