Sikkerhedshul har måske været kendt siden oktober

Kinesiske hackere har muligvis kendt det alvorlige sikkerhedshul i Internet Explorer siden oktober. En patch er stadig ikke klar.

I sidste uge måtte Microsoft erkende at Internet Explorer indeholder et meget alvorligt sikkerhedshul som kan misbruges til at overføre skadelige kode fra websider. Fejlen findes i alle nyere versioner af browseren og en patch er stadig ikke færdig. Ifølge sikkerhedsfirmaer er der allerede tusindvis af websteder med exploit-kode, der forsøger at udnytte sikkerhedshullet til at smugle malware ind på de besøgendes computere.

Og det er måske ikke så underligt, at hullet allerede bliver udnyttet i stor stil. Ifølge en rapport fra firmaet iDefense har rygter om et kritisk IE-sikkerhedshul cirkuleret i den kinesiske undergrund i flere måneder, og allerede i oktober blev informationer om hullet handlet i hacker-kredse. I november dukkede den første exploit-kode op på det sorte marked, hvor den blev tilbudt for 15.000 dollar. Og i sidste uge, efter at hullet blev afsløret, faldt prisen så for exploit-kode til 650 dollar.

På dette tidspunkt blev den første færdige trojaner som udnytter sårbarheden udviklet - og antallet af angreb begyndte at stige kraftigt.

Et medlem af det kinesiske sikkerhedsteam knowsec kom angiveligt selv til at afsløre exploit-koden fordi man troede, at Microsoft havde lukket hullet på sin månedslige patch-dag i sidste uge. Men Microsoft har endnu ikke rettet sårbarheden, og det er usikkert om softwarefirmaet vil vente indtil den næste patch-dag - den anden tirsdag i januar - eller udsende en opdatering udenfor den normale opdateringscyklus.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dynamics 365 & Business Central - AI og branchemoduler

Udforsk, hvordan du kommer godt i gang med Business Central, får hjælp til at tilpasse platformen til dine behov og får mest ud af din ERP-løsning med begrænsede ressourcer.

23. oktober 2024 | Læs mere


Årets CISO 2024

Vær med når Computerworld, Dansk Erhverv og Rådet for Digital Sikkerhed tager temperaturen på trusselslandskabet lige nu, og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

24. oktober 2024 | Læs mere


Compliance Day 2024: Faret vild i regulativer og direktiver? Få overblik over dem alle

Få et overblik over, hvordan du holder din virksomhed og organisation compliant uden at overimplementere og dermed undgår at bruge unødige ressourcer. Du får desuden indsigt i en række digitale værktøjer, som kan give dig ro i maven og hjælpe dig i dit arbejde med at holde virksomheden compliant på alle punkter.

30. oktober 2024 | Læs mere