Ny sikkerhedsopdatering volder problemer

Microsoft udgav tidligere på ugen en ny sikkerhedsopdatering til Internet Explorer, som lukker et hul, der kan misbruges til internetsvindel. Opdateringen kan skabe problemer ved login til passwordbeskyttede internetsider.

Microsofts seneste sikkerhedsopdatering til Internet Explorer, lukker et hul som kan bruges til svindelmetoden "phishing". Det betyder samtidig, at der lukkes for en bestemt type login til passwordbeskyttede områder.

Phishing er en relativt ny internetbaseret svindelmetode, som går ud på at få brugerne til at afgive bankkonto- og kreditkortsinformation. Det sker typisk ved, at svindlerne ved hjælp af svindel-e-mails og falske internet-sider, udgiver sig som bank eller andre finansielle organisationer.

Mange svindlere har udnyttet en sårbarhed i IE til phishing. Sårbarheden gjorde det muligt at oprette links, som viste forkerte adresser i browserens adressebjælke. Det kunne for eksempel se ud som om, man var inde på sin banks internetside, men i virkeligheden var det en internetside oprettet af svindlerne. Dermed fik svindlerne adgang til bankkonti- og kreditkortsinformation.

For at lukke sårbarheden, har Microsoft været nødsaget til også at lukke for muligheden for at bruge adressebjælken i IE til login. Ved brug af denne type login, indtaster man en adresse, som indeholder brugernavn og password. Den kan se således ud: "http://username:password@www.somecompany.com/program.ext."

Microsoft er klar over problemet, men har af sikkerhedsmæssige hensyn ingen planer om at ændre på det. Ifølge softwaregiganten er det nødvendigt, for at lukke den ovenfor omtalte sårbarhed, og dermed også muligheden for at logge ind via browserens adressebjælke.

Mange programmører er i anledning af den nye sikkerhedsopdatering kommet på overarbejde, for at programmere et nyt login. En repræsentant for Microsoft udtaler, at det skulle give problemer, fordi der er så mange andre metoder, der kan bruges til login.

Initiativet er et eksempel på, at Microsoft udfører en it-sikkerhedspolitik, som for to år siden blev defineret ved udformningen af Trustworthy Computing programmet. Her hedder det sig, at it-sikkerhed i visse tilfælde vil blive prioriteret højere end brugervenlighed.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få fuldt udbytte af din Microsoft Dynamics 365 FO løsning

Få inspiration fra to spændende cases og viden om de tendenser, der giver dig helt nye muligheder for at optimere forretningen med Dynamics 365 FO.

13. marts 2025 | Læs mere


Det næste GDPR-kapitel: Det skal du have fokus på i 2025

Hvad er compliance verdenens fokuspunkter for næste år? Hvilke nye tiltag skal du gøre ift. jeres GDPR-arbejde? Hvordan forholder GDPR sig til AI?

18. marts 2025 | Læs mere


IT og OT: Balancering af sikkerhed og effektivitet

Lær, hvordan du effektivt kan integrere din virksomheds Operational Technology (OT) med moderne IT-systemer. Vi fokuserer på sikkerhed og hvordan du beskytter dine mest kritiske processer mod cybertrusler. Få indsigt, værktøjer og inspiration fra eksperter og kolleger i branchen, og vær med til at forme fremtidens produktionsmiljøer.

19. marts 2025 | Læs mere






White paper
TIDSBEGRÆNSET KAMPAGNE: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner GRATIS.