Artikel top billede

Undgå sårbarhed i Explorer

Hackere udnytter allerede sårbarhederne, der rammer brugere af Internet Explorer-browseren.

Ifølge en sikkerhedsadvarsel fra Microsoft er der sårbarheder i Office Web Components, som er et sæt ActiveX-kontroller til at publicere Office-indhold til nettet og vise indholdet i Internet Explorer. Sårbarheden er i ActiveX-kontrollen der viser Excel spreadsheets indeni Internet Explorer.

Kritisk sårbarhed

Microsoft har selv klassificeret sårbarheden som en kritisk trussel. Hvis en bruger besøger et websted, som indeholder exploit-kode, kan sårbarheden udnyttes til at installere ondsindede programmer på den sårbare pc.

"Sårbarheden kan udnyttes til remote kodeeksekvering i et 'browse and get owned'-scenarie," siger Fermin Serna fra Microsoft Security Response Center (MSRC) i et blogindlæg.

Sådan kan sårbarheden undgås

Ifølge Microsoft udnyttes sårbarheden allerede nu af hackere på nettet..

Brugere som anvender ikke-Microsoft browsere som Mozilla's Firefox eller Google's Chrome er ikke i risikozonen, da de ikke understøtter ActiveX.

Brugere af Office 2007 er ikke umiddelbart sårbare, men kan være det, hvis de har downloaded og installeret Office Web Components 11, versionen som normalt kommer med Office 2003.

Indtil en patch er klar, kan brugere beskytte dem selv ved at sætte to "kill bits", der blokerer Office Web Components for at køre i Internet Explorer.
Det kræver imidlertidig at man skal editere i Windows registry, så Microsoft har udviklet et automatisk værktøj; "Fix it" tool, der kan downloades fra Microsoft's support site.

Rettelse ikke med i seneste sikkerhedsopdatering

I går udsendte Microsoft sin seneste sikkerhedsopdatering.
Selvom sikkerhedsopdateringen indeholder patches til ActiveX-sårbarheder er der ikke en patch til den seneste erkendte sårbarhed i Office Web Components.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


CIO Trends 2024

På denne dag vil nogle af de nominerede til prisen som Årets CIO som keynotes, hvor de deler deres erfaringer og gode råd. Vi dykker desuden ned i de dynamiske ændringer, der præger it-leder rollen, hvor ledelse og strategi spiller en stadig større rolle i de komplekse it-organisationer.

24. september 2024 | Læs mere