Microsoft retter fejl bag Google-angreb

Microsoft arbejder på højtryk på at rette en fejl i Internet Explorer, der dannede grundlag for stort hackerangreb mod Google.

Artikel top billede

Computerworld News Service: Microsoft er i fuld gang med at rette den fejl i Internet Explorer, som hackere har udnyttet til at hacke Google fornylig.

Angrebet blev brugt til at hacke netværk i 34 virksomheder, heriblandt Adobe, siger sikkerhedseksperter. Normalt vil den slags hacks involvere adskillige angreb, men IE-fejlen er den eneste, der med sikkerhed er blevet kædet sammen med hændelsen, som eksperter siger har rod i Kina.

I en sikkerhedsrapport, der blev udgivet torsdag, fortæller Microsoft, at brugere af IE 6 på Windows XP er mest truet af fejlen, men at også andre brugere kan blive påvirkede af modificerede udgaver af angrebet.

Arbejder på en løsning

Microsoft oplyser, at selskabet er ved at udvikle en løsning, men fortæller ikke, hvornår fejlen forventes rettet. Efter planen skal virksomheden udsende sine næste sikkerhedsopdateringer 9. februar.

En talsperson for Google bekræfter, at Internet Explorer-angrebet er blevet brugt mod Google, og at virksomheden derefter fortalte Microsoft om sagen.

Google opdagede problemet i december, og da man havde fundet den server, som blev brugt til at kontrollere hackede computere, informerede Google de andre virksomheder i sagen.

Google er tilsyneladende overbevist om, at infiltrationen er blevet sanktioneret af den kinesiske regering, for nu har virksomheden truet med at trække sig ud af Kina.

McAfee udgav tirsdag en beskrivelse af angrebet og vurderer, at de mennesker, der har været mål, er blevet udvalgt, "fordi de højst sandsynligt har adgang til værdifuld intellektuel ejendom."

Microsoft fordømte angrebet torsdag og fortæller samtidig, at der ikke er nogen tegn på, at Microsofts egne netværk eller mail-produkter er blevet ramt.

Selv om IE-angrebet hidtil kun er set i "målrettede og begrænsede" hændelser, så vil Microsoft måske alligevel udsende en nød-opdatering til produktet, fortæller virksomheden.

Den ondsindede kode, der ramte Google, "angriber udelukkende IE6 på XP", men bliver stoppet af den såkaldte 'Data Execution Prevention' (DEP) teknologi, der findes i Windows XP, lyder det fra Dan Kaminsky, der chef for penetrations-test ved IOActive. Han tilføjer dog, at fejlen måske kan udnyttes til angreb, der påvirker nyere versioner af IE på XP.

Vista og Windows 7 indeholder en mere avanceret beskyttelses-teknologi, der går under navnet ASLR (address space layout randomization), der gør det langt sværere at udnytte fejlen.

Oversat af Marie Dyekjær Eriksen

Annonceindlæg fra Immeo

Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

KMD A/S

Senior Mainframe Developer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger to sektionschefer til Systemafdelingen i Hvidovre

Københavnsområdet

Capgemini Danmark A/S

Open Application (Denmark)

Midtjylland

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job