Artikel top billede

Google: Chrome-bug er altså ikke en trussel

Google nægter at klassificere en bug i Chrome som en sikkerhedstrussel. Det er "en mærkelig opførsel," mener selskabet.

Computerworld News Service: Googles Chrome indeholder en kritisk sårbarhed, der gør det muligt for angribere at plante malware på pc'er med Windows, fortalte en sikkerhedsvirksomhed i sidste uge.

Ifølge Acros Security, der har base i Slovenien, vil Google ikke kategorisere fejlen som en sårbarhed, og virksomheden ser den i stedet som "mærkelig opførsel, som [de] skal overveje at ændre."

Google mener, at den kræver for mange betingelser opfyldt og for mange handlinger fra brugerens side til at kunne klassificeres som en sårbarhed.

Kaldes DDLL load hijacking

Mitja Kolsek, der er administrerende direktør hos Acros, fortæller, at sårbarheden er én ud af en række i Windows-programmer, som benytter sig af en angrebsstrategi, der går under navnene "DLL load hijacking," "binary planting" og "file planting."

Angrebet blev kendt i offentligheden i august 2010, da skaberen af hackerværktøjet Metasploit og sikkerhedschef hos Rapid7, HD Moore, opdagede en lang række sårbare Windows-applikationer.

HD Moores rapport blev fulgt af andres, heriblandt adskillige fra Mitja Kolsek og Acros.

Mange Windows-applikationer tilgår ikke DLL'er ('dynamic link libraries') ved hjælp af det fulde sti-navn, men bruger i stedet kun filnavnet, og det giver hackerne mulighed for at narre applikationen til at downloade en dårlig fil med samme titel som pågældende DLL.

Hvis angriberne kan lokke brugerne til at besøge en ondsindet hjemmeside eller en delt mappe eller til at sætte et USB-stik i computeren - og til i visse tilfælde at åbne en fil - så kan de overtage kontrollen med computeren og plante malware på den.

Microsoft har for eksempel udbudt 17 sikkerhedsopdateringer i løbet af de seneste 13 måneder for at løse problemerne med DLL load highjacking, hvoraf de fleste udkom tidligere i denne måned.

Den nyeste påvirker dog Chrome, som er den browser, der - på grund af sin 'sandbox'-teknologi der isolerer browseren fra resten af systemet - generelt af sikkerhedseksperter bliver anset for at være den sikreste browser på top fem.

Oversat af Marie Dyekjær Eriksen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere