Artikel top billede

Undgå sårbarhed i Explorer

Hackere udnytter allerede sårbarhederne, der rammer brugere af Internet Explorer-browseren.

Ifølge en sikkerhedsadvarsel fra Microsoft er der sårbarheder i Office Web Components, som er et sæt ActiveX-kontroller til at publicere Office-indhold til nettet og vise indholdet i Internet Explorer. Sårbarheden er i ActiveX-kontrollen der viser Excel spreadsheets indeni Internet Explorer.

Kritisk sårbarhed

Microsoft har selv klassificeret sårbarheden som en kritisk trussel. Hvis en bruger besøger et websted, som indeholder exploit-kode, kan sårbarheden udnyttes til at installere ondsindede programmer på den sårbare pc.

"Sårbarheden kan udnyttes til remote kodeeksekvering i et 'browse and get owned'-scenarie," siger Fermin Serna fra Microsoft Security Response Center (MSRC) i et blogindlæg.

Sådan kan sårbarheden undgås

Ifølge Microsoft udnyttes sårbarheden allerede nu af hackere på nettet..

Brugere som anvender ikke-Microsoft browsere som Mozilla's Firefox eller Google's Chrome er ikke i risikozonen, da de ikke understøtter ActiveX.

Brugere af Office 2007 er ikke umiddelbart sårbare, men kan være det, hvis de har downloaded og installeret Office Web Components 11, versionen som normalt kommer med Office 2003.

Indtil en patch er klar, kan brugere beskytte dem selv ved at sætte to "kill bits", der blokerer Office Web Components for at køre i Internet Explorer.
Det kræver imidlertidig at man skal editere i Windows registry, så Microsoft har udviklet et automatisk værktøj; "Fix it" tool, der kan downloades fra Microsoft's support site.

Rettelse ikke med i seneste sikkerhedsopdatering

I går udsendte Microsoft sin seneste sikkerhedsopdatering.
Selvom sikkerhedsopdateringen indeholder patches til ActiveX-sårbarheder er der ikke en patch til den seneste erkendte sårbarhed i Office Web Components.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere


Vejen til skyen

Få indsigt i, hvordan overgangen til en samlet cloud-platform har styrket virksomhedens agilitet, fjernet datasiloer og leveret realtidsdata for bedre beslutningstagning.

04. december 2024 | Læs mere