Artikel top billede

Internet Explorer Mobile ramt af fire 0-dagssårbarheder

Den er gal med Internet Explorer Mobile. Ikke mindre end fire 0-dagssårbarheder er blevet opdaget i koden lige efter, at Microsoft har udsendt opdateringer.

Opdateret: Fire 0-dagssårbarheder i Internet Explorer Mobile på samme tid.

Der er, hvad der er blevet publiceret af Zero Day Initiative, som går på jagt efter sårbarheder.

Hullerne i Internet Explorer Mobile bliver offentliggjort umiddelbart efter, at Microsoft har udsendt sikkerheds-opdateringer for juli.

Microsoft er ellers blevet advaret af Zero Day Initiative, der giver 120 dage til at rette fejlene, men det har Microsoft altså ikke gjort, og derfor er de fire sårbarheder blevet offentlige.

Zero Day Initiative frigivet flere sensitive og kritiske detaljer omkring fire forskellige sårbarheder, som optræder i forskellige komponenter af Microsoft Internet Explorer Mobile.

Fire på stribe

Flere versioner af browseren er behæftet med fejl, som kan føre til ekstern kodeafvikling med systemrettigheder.

Den første sårbarhed kan lede til arbitrær kodekørsel via særligt udformet HTML-indhold.

Den anden og tredje sårbarhed kan føre til kodekørsel med samme rettigheder den påvirkede proces. De kræver dog begge brugerinteraktion.

Den sidste af disse advarsler fra Zero Day Initiative er en Use-After-Free-sårbarhed, der handler om håndtering af særligt udformede CTreePos-objekter.

Da der er tale om 0-dagssårbarheder, finder der i sagens natur ikke opdateringer, der lukker hullerne.

En gennemgående hjælp mod sårbarhederne er at konfigurere Internet Explorer til at spørge ved kørsel af Active Scripting eller helt at deaktivere Active Scripting.

Opdateret: Historien er opdateret kl. 11:20 med information om, at det kun omfatter Internet Explorer Mobile. Microsoft har allerede patchet alle desktop-udgaver af Internet Explorer.

Læs også:
Microsoft frigiver fire kritiske opdateringer

Microsoft: Du kommer selv til at kunne vælge opdaterings-tempo i Windows 10 - stort set




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sådan: Opgradér din printerløsning uden store investeringer