DAGENS NYHED
Microsoft: Opgrader din Internet Explorer
Et sikkerhedshul i Internet Explorer 5.01 og 5.5 kan udnyttes af
uvedkommende til at køre vilkårlige programmer på din computer.
Microsoft har fundet endnu en fejl i sin Internet-browser, som kan
misbruges til at smugle programmer ind på pc\'en, og firmaet er allerede
ude med en rettelse, der foruden dette sikkerhedshul også fjerner tre
andre, mindre alvorlige sårbarheder.
Softwarefirmaet anbefaler, at alle Internet-brugere med Internet
Explorer version 5.01 eller 5.5 henter den nye rettelse. Hullet findes i
den metode, som anvendes til at mellemlagre data fra Nettet. Filer fra
websteder gemmes i en midlertidig folder og tildeles et maskeret navn,
et GUID, men hullet betyder at websteder kan finde frem til filens
reelle adresse og kalde den, som var den en lokal fil på systemet.
Det betyder i praksis, at HTML-baserede e-mails eller websteder kan
plante vilkårlige filer i browserens cache, og derefter kalde dem fra
kompilerede HTML hjælpefiler i formatet .chm. Filen kan f.eks. være et
program med endelsen .exe, .com eller .dll. Programmet afvikles med de
samme rettigheder som enhver anden lokal fil, og er dermed ikke opfattet
af den sikkerhedsmodel, som findes i Internet Explorer.
Den indsmuglede kode kan f.eks. installere en hemmelig bagdør, virus
eller slette, ændre eller kopiere lokale filer. Microsofts rettelse
lukker samtidig tre andre sikkerhedshuller; to af sårbarhederne gør det
muligt at åbne to vinduer, et lokalt og et Internet-vindue, og kopiere
indholdet fra lokale filer til webstedet. Den sidste sårbarhed findes i
forbindelse med Services for Unix 2.0 på Windows NT og Windows 2000.
Rettelsen kan hentes fra nedenstående adresse:
http://www.microsoft.com/technet/security/bulletin/MS01-015.asp(kilde: ComOn)
Afmelding af nyhedsbrev - klik her:
http://www.onix.dk/search/news.php?vis=alle&a=off&e=webmaster@123ferie.dkBTW: Hvorfor kunne du ikke bruge mine oplysninger?