Artikel top billede

(Foto: Steve Woods)

Microsoft bekræfter stor-angreb mod IE6 og IE7

Microsoft bekræfter, at der er stor-angreb i gang mod bestemte versioner af browseren Internet Explorer. Se her, hvordan du beskytter dig mod angrebet.

Computerworld News Service: For anden gang på seks uger bekræfter Microsoft, at hackere angriber en sårbarhed i DirectX. Denne gang sker det ved at angribe browseren Internet Explorer.

Microsofts sikkerheds-team har offentliggjort en bulletin, hvori det bekræftes, at der er angreb i gang. Bulletinen indeholder desuden oplysninger om, hvem der er især skal passe på.

Sårbarheden findes i Windows' DirectShow, der er en del af DirectX.

"Brugere snydes til at navigere til farlige websites," lyder det fra Chengyun Chu fra Microsofts sikkerhedsteam i et blogindlæg.

Brugere, der kører Internet Explorer 6 eller Internet Explorer 7 på Windows XP og Windows Server 2003, skal passe ekstra meget på angrebene, lyder det fra Microsoft.

Vista, Server 2008 samt IE 8 er ikke ramt.

Sårbarhed patches

Microsoft bedyrer, at sårbarheden vil blive lukket, men vil ikke sige, om det vil ske til den næste planlagte sikkerhedsopdatering, der kommer 14. juli.

Indtil sårbarheden lukkes anbefaler Microsoft, at man sætter 45 "kill bits" i den ActiveX-kontrol, der indeholder sårbarheden.

"Vi har identificeret, at ingen af de Active X Control Objects, der bliver hostet af msvidctl.dll er beregnet til at køre i IE. Derfor anbefaler vi, at man 'kill-bit'er' alle disse controls for at beskytte sig. Bivirkningerne er minimale," lyder det fra Chengyun Chu.

Der er dog en risiko ved kill bits, fordi det betyder, at man piller ved Windows' hjertekammer.

"Hvis du anvender Registry Editor forkert, kan det føre til alvorlige problemer, som kan betyde, at du bliver nødt til at geninstallere hele styresystemet. Det er på eget ansvar," lyder det fra Microsoft.

En nemmere måde er anvende et værktøj, som Microsoft har udviklet. Det kan du downloade her.

De første rapporter om angrebet kom fra det danske sikkerhedsfirma CSIS.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere