Flere sikkerhedshuller i Internet Explorer

En anonym sikkerhedsekspert har fundet to alvorlige sikkerhedshuller i Internet Explorer.

I de seneste dage har en sikkerhedsekspert med kodenavnet "http-equiv" publiceret informationer om to sikkerhedshuller i Windows XP og Internet Explorer gennem mailing-listen Full Disclosure.

Det første sikkerhedshul betyder at køreklare programfiler kan maskeres som Windows-mapper ved at tilføje endelsen ".folder" til filnavnet. Filens oprindelige ikon bliver så udskiftet med et mappe-ikon - og hvis brugeren har indstillet, at Windows ikke skal vise filendelser, er det umuligt at opdage, at man klikker på et program og ikke en mappe.

Det er dog ikke muligt at starte en exe-fil direkte med denne metode - i stedet skal angriberen anvende en html-fil med JavaScript-kode, som kalder selve programfilen.

Den samme anonyme programmør har offentliggjort en anden sårbarhed gennem Full Disclosure, som kan bruges til at forfalske filendelser. Hvis brugeren f.eks. klikker på en pdf-fil, kan man risikere, at browseren i stedet åbner en programfil med skadeligt indhold.

Microsoft har indtil videre ikke reageret på de seneste sikkerhedshuller. Det anbefales at være forsigtig med at åbne pdf-dokumenter og zip-filer fra ukendte kilder.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere