Microsoft tøver med at lukke Explorer-huller

Microsoft vil ikke sætte en dato på, hvornår mindst to kritiske sikkerhedshuller i Internet Explorer bliver lukket. selskabet opfordrer i stedet brugerne til at være forsigtige, når de surfer på internettet. Sikkerhedshullerne bliver allerede udnyttet på internettet til at installere popup-reklamer hos brugerne.

Microsoft, som i går udsendte deres månedlige sikkerhedsopdateringer, undersøger nu, om det er nødvendigt at udsende en ekstraordinær fejlrettelse, som lukker mindst to huller i Internet Explorer.

Sikkerhedshullerne bliver brugt på internettet til at installere adware, altså reklamerelaterede programmer, på Internet Explorer-brugernes pc'er, uden de opdager det.

Det kræver dog, at brugeren klikker på et link, men det danske sikkerhedsfirma Secunia har alligevel betegnet sikkerhedshullerne som "ekstremt kritiske".

- Vi er i gang med at undersøge og vurdere de sårbarheder, som er blevet rapporteret. Afhængigt af resultatet vil vi tage stilling til, om vi udsender en ekstraordinær rettelse, siger Kim Mikkelsen, sikkerhedschef i Microsoft Danmark.

Microsoft har siden sidste efterår samlet selskabets softwarerettelser i én månedlig opdatering. Microsoft har dog tidligere udsendt ekstraordinære sikkerhedsrettelser for at afværge et akut problem.

I juni måneds opdatering var der ingen fejlrettelse til Internet Explorer, men det vil formentligt komme enten særskilt eller som en del af en af de kommende månedlige opdateringer, lyder meldingen fra Microsoft.

- Indtil videre anbefaler vi, at brugerne kan sætte sikkerhedsniveauet i Internet Explorer til 'højt' og ellers følge de råd, som Itek giver i deres spyware-vejledning, siger Kim Mikkelsen.

Installerer popup-reklamer

Sikkerhedshullerne i Internet Explorer bliver allerede udnyttet på internettet til at installere adware, altså programmer som viser eksempelvis popup-reklamer til brugerne, mens pc'en er koblet på internettet.

Flere sikkerhedsfirmaer advarer mod, at sikkerhedshullerne også kan udnyttes til at installere decideret spyware eller trojanske heste, som åbner bagdøre på brugerens pc.

- Hvis man bliver angrebet, så bør man melde det til FBI eller simpelthen gå til politiet, lyder rådet fra Kim Mikkelsen.

Når Microsoft endnu ikke har udsendt en opdatering, så skyldes det først og fremmest, at sikkerhedshullerne først skal vurderes, oplyser han. Først skal softwaregiganten have overblik over, om sikkerhedshullerne har andre effekter, end dem man på nuværende tidspunkt kender til.

Relevante link

Microsofts råd til brugerne

Microsofts råd til it-administratorerne

Iteks spyware-vejledning




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere