TOPNYHED:Nu er leverandøren af Danmarks nye NemKonto til 384 millioner kroner fundet - KMD ryger ud

Artikel top billede

Disse sårbarheder bliver snart rettet i dine Microsoft-systemer

Se hvad du kan forvente af rettelser på den sidste 'patch tuesday' i 2011.

Computerworld News Service: Microsoft udsender i næste uge 14 sikkerhedsbulletiner med rettelser af 20 sårbarheder i Windows, Internet Explorer, Office og Windows Media Player.

Denne omgang rettelser vil ifølge sikkerhedseksperter sandsynligvis blandt andet lukke det sikkerhedshul, som den efterretnings-indsamlende trojaner Duqu har udnyttet.

Ligeledes vil opdateringen efter alt at dømme rette den fejl i SSL 3.0 og TLS 1.0, som for tre måneder siden blev kendt på grund af hacking-værktøjet Beast, der er en forkortelse for Browser Exploit Against SSL/TLS.

Stor-oprydning

Andrew Storms, der er sikkerhedschef hos nCircle Security, påpeger, at der ikke er noget enkelt fokus for de kommende rettelser af en lang række af Microsofts produkter.

"Det ligner en stor oprydningsindsats i et forsøg på at få ordnet så meget som muligt, før året er omme."

Tre af de 14 sikkerhedsopdateringer kategoriserer Microsoft som kritiske, hvilket er den højeste trusselsvurdering i selskabets firetrin-system, mens de resterende 11 kategoriseres som vigtige, hvilket er den næsthøjeste trusselsvurdering.

10 af sikkerhedsopdateringerne retter fejl, som kan udnyttes til via fjernadgang at plante angrebskode på pc'er, der ikke holdes opdateret, advarer Microsoft i forhåndsmeddelelsen, der offentliggøres forud for hver måneds 'Patch Tuesday.'

På trods af denne risiko er flere af disse bulletiner kun kategoriseret som vigtige, fordi det er svært at udnytte disse fejl, da de relaterede komponenter ikke er slået til som standard, eller fordi teknologier såsom ASLR og DEP hjælper til at beskytte brugerne.

Storms fremhæver særligt opdateringen af Internet Explorer som vigtig at installere så hurtigt som muligt.

Det er et råd, som han - og andre sikkerhedseksperter, der heller ikke er tilknyttet Microsoft - jævnligt giver, når Microsoft opdaterer sin browser.

Opdateres hver anden måned

Internet Explorer bliver opdateret hver anden måned, hvilket falder sammen med, at mange mennesker her i julemåneden vil have travlt med at handle online.

Derfor er der sikkert ikke mange, der vil finde tid til at installere opdateringer, hvilket er lidt dumt, påpeger Storms.

Selvom Microsoft er begyndt at opdatere Internet Explorer fast seks gange om året, så stiller Storms spørgsmålstegn ved, om det nu også er smart at vente med at rette fejl i browseren, indtil det hektiske juleindkøb er gået i gang.

Den kritiske opdatering, som Microsoft blot kalder "Bulletin 1", bør også installeres omgående, fremhæver Marcus Carey, der er sikkerhedsanalytiker hos Rapid7.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere






White paper
SAP: Skab værdi og minimér omkostninger med effektiv dokumenthåndtering