Flere sårbarheder fundet i Novells iPrint

En fejl i Novells iPrint-applikation kan udnyttes til at skaffe sig adgang til virksomheders data eller til at tage kontrol over computere.

Artikel top billede

Computerworld News Service: Angribere kan udnytte fejl i Novells iPrint-applikation til at skaffe sig adgang til virksomheders data eller til at tage kontrol over computere, udtaler sikkerhedseksperter.

Novell har udgivet en patch, der lukker for adskillige sikkerhedshuller i det ActiveX-kontrolelement, som virksomheden leverer som en del af iPrint-produktet, men ifølge danske Secunia står et af sikkerhedshullerne stadig åbent.

Secunia, som indberettede fejlene til Novell, talte mindst otte sårbarheder i det ActiveX-kontrolelement, som er inkluderet med versionen af iPrint-klienten, der er til Windows Vista.

Hertil kommer adskillige andre fejl i en anden iPrint-komponent til Windows Vista.

iPrint er Novells implementering af Internet Printing Protocol (IPP) og lader brugere bruge, installere og admiistrere printere gennem browseren.

Versionen til Windows Vista leveres med Novells Open Enterprise Server 2 og NetWare 6.5 Support Pack 7.

Novell udgav en opdatering til iPrint i sidste uge, som lukkede alle på nær en af sårbarhederne, skriver Secunia i en sikkerhedsadvarsel, som virksomheden offentliggjorde i går.

Med denne opdatering er iPrint nu i version 5.06. En patch til den ældre 4.x-udgave af iPrint er dog endnu ikke tilgængelig.

Den medfølgende information til Novells opdatering udspecificerer kun en af de mange sårbarheder, som Secunia havde fundet og slog resten sammen under overskriften "Security fixes: Multiple Buffer Overflow Security Vulnerabilities."

Dette er ikke første gang, at Novell har været nødt til at stoppe sikkerhedshuller i iPrints ActiveX-kontrol.

For kun to måneder siden fandt en sikkerhedsekspert hos det amerikanske CERT, U.S. Computer Emergency Readiness Team, adskillige sårbarheder i ActiveX-kontrollen til iPrint til Windows 2000 og Windows XP.

Disse sikkerhedshuller lukkede Novell med iPrint 4.36-opdateringen i juni.

ActiveX-sårbarheder er dog meget almindelige. Tidligere i år rapporterede Symantec faktisk, at teknologi fra Microsoft stod for 79 procent af alle fejl i browserplugins i andet halvår af 2007.

Oversat af Thomas Bøndergaard

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Netip A/S har pr. 1. september 2025 ansat Caroline Harkjær Bach som Business Controller ved netIP's kontor i Thisted. Hun er uddannet med en kandidat i erhvervsøkonomi med speciale i organisation, strategi og ledelse. Nyt job