Hul i Messenger giver adgang til harddisken

Et sikkerhedshul i Microsofts beskedtjeneste, MSN Messenger, gør det muligt for angribere at aflæse filer på harddisken og på den måde finde frem til kodeord. Microsoft har også rettet fejl i Outlook og Windows Media Services.

Brugere af Microsofts beskedtjeneste MSN Messenger risikerer, at filer på deres harddisk bliver afluret, uden at de ved det.

Et sikkerhedshul i softwaren til tjenesten gør det muligt for angribere at få adgang til at læse filerne på harddisken og dermed også finde frem til eksempelvis brugernes kodeord.

Ifølge Microsoft er det kun muligt at angribe brugerne, uden at de opdager det, hvis de har indstillet Messenger til at tage imod beskeder fra anonyme brugere, skriver nyhedstjenesten Cnet. Den type beskeder har de fleste brugere af beskedtjenesten blokeret for.

Afluringen af harddisken kan ifølge Oliver Friedrichs fra sikkerhedsfirmaet Symantec finde sted, uden at brugerne overhovedet har indladt sig på en dialog med angriberne. Til gengæld er det ikke muligt at afvikle kode på det angrebne system, og derfor har Microsoft ikke selv rubriceret fejlen som "kritisk".

MSN Messenger har ikke været så plaget af sikkerhedshuller som andre dele af Microsofts software, mellem dem Windows og særligt browseren Internet Explorer.

Microsoft er gået over til at samle sine sikkerhedsrettelser i månedlige udgivelser, og i denne måned tager Microsoft ikke selv betegnelsen kritisk i brug om nogen af dem. Det gør derimod Peter Kruse fra sikkerhedsfirmaet CSIS, når det gælder et sikkerhedshul i e-mail-programmet Outlook XP og Outlook 2002, som Microsoft også har rettet.

Det hul gør det nemlig muligt at afvikle kode på systemet, hvis det ikke bliver opdateret. Ifølge Peter Kruse kan angribere udnytte svagheden både via hjemmesider og html-baserede e-mails, og den kan også udnyttes af en orm.

Endelig har Microsoft rettet en fejl i Windows Media Services, en del af Windows 2000 Server. Den svaghed kan udnyttes til at lægge systemet ned med et oversvømmelsesangreb, Denial of Service.

Relevant link

Microsofts information om rettelser på dansk




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere