PGP svækker sikkerheden

Det meget populære PGP-plugin til Microsoft Outlook indeholder en sikkerhedsbrist, som kan give fri adgang til computeren.

Endnu engang må Outlook-brugere hente en vigtig opdatering, men denne gang ligger skylden ikke hos Microsoft - ironisk nok indeholder det populære krypterings-plugin PGP fra Network Associates et alvorligt sikkerhedshul, der kan gøre det muligt at afvikle vilkårlige programmer på computeren.

Sikkerhedsfirmaet eEye Digital Security kunne onsdag offentliggøre oplysninger om sårbarheden, og samtidig har Network Associates frigivet en opdatering til PGPfreeware 7.03 og PGP Desktop Security 7.0.4, som skulle løse problemet.

Fejlen er en klassisk "buffer overflow" i PGP-programmet, som kan udnyttes ved at sende en e-mail i et specielt format. Hullet kan gøre det muligt at afvikle programmer og hente brugerens private krypteringsnøgler.

Links:

  • Patch til PGP

  • Beskrivelse af sårbarheden





  • Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Jobindex Media A/S
    Salg af telemarketing og research for it-branchen, it-kurser og konferencer

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    BI Excellence Day 2025

    Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

    30. april 2025 | Læs mere


    Cyber Briefing: Geopolitik og cloud

    Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

    05. maj 2025 | Læs mere


    Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

    Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

    06. maj 2025 | Læs mere