Microsoft tøver med fejlrettelse

Der er gået en måned, siden et alvorlig sikkerhedshul blev fundet i Internet Explorer. Rettelsen er ikke klar endnu.

Nyhed

For en måned siden fandt det finske firma Oy Online Solutions et ganske alvorligt hul i sikkerheden i browseren Internet Explorer. Microsoft blev underrettet om fejlen, men har endnu ikke rettet den.

Fejlen gør det muligt for angribere at få afviklet kode på brugerens pc. Det kan for eksempel tillade uvedkommende at overtage kontrollen over pc'en. Det kræver blot, at brugeren åbner en webside eller en HTML-mail med den ondsindede kode.

For godt en uge siden udsendte Microsoft en meddelelse om fejlen, og senere blev en rettelse udsendt til Microsoft ISA Server 2000 og Microsoft Proxy Server 2.0, der også er udsat.

Fejlen er fundet i forbindelse med brugen af internet-protokollen Gopher, der blev benyttet til at hente tekstbaseret information i internettets barndom. Gopher gik i glemmebogen til fordel for HTTP, hvor man kan benytte links og grafik.

Internet Explorer understøtter stadig protokollen, og en fejl i behandlingen af Gopher-informationerne kan udnyttes. Som sædvanlig er der tale om buffer overflow, som er en almindeligt forekommende fejl, der i bund og grund skyldes dårlig programmering.

Tilbage står, at Internet Explorer i versionerne 5.01, 5.5 og 6.0 ikke er sikre. Her er der endnu ikke fundet en rettelse, men Microsoft arbejder på sagen.

Indtil en rettelse er klar, bør brugere selv slå understøttelsen af Gopher-protokollen fra. Det kan gøres ved at vælge en Gopher proxy, der ikke virker. I Internet Explorer vælger man Funktioner, Internet-indstillinger, fanebladet Forbindelser. Hvis man kalder op ved hjælp af modem, klikker man Indstillinger, i lokalnetværk vælger man LAN-indstillinger. Under Proxyserver krydses "Brug en proxyserver..." af, og man klikker på Avanceret. Under Gopher skrives localhost i Proxyadresse-feltet, og som port vælges 1.

Man kan tjekke, om man er i farezonen, ved at besøge en testside hos Oy Online Solutions. Hvis Internet Explorer er i stand til at fremvise websiden, kan man blive inficeret.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere