Artikel top billede

Internet Explorer har fået et nyt sikkerhedshul.

Ny fejl i Explorer giver adgang til dine filer

Microsoft advarer om, at en ny fejl i virksomhedens browser, Internet Explorer, under særlige forudsætninger giver hackere adgang til filer på din computer.

Computerworld News Service: "Vores undersøgelser har indtil videre vist, at såfremt brugeren benytter en version af Internet Explorer, der ikke kører i beskyttet tilstand, vil hackere muligvis være i stand til at få adgang til filer, hvis filnavne og placeringer kendes i forvejen," skriver Microsoft i en security advisory.

Denne sårbarhed kræver altså, at hackere i forvejen kender navn og placering på den fil, de ønsker adgang til, forklares det.

Dette er blot det seneste sikkerhedshul, der plager Internet Explorer. I sidste måned blev det afsløret, at en sårbarhed i IE 6 blev udnyttet i et koordineret angreb mod mere end 20 store amerikanske virksomheder heriblandt Google, som anklagede Kina for at stå bag. Denne sårbarhed er siden blevet lukket af Microsoft.

Angrebet fik Google til i sidste uge at offentliggøre, at virksomheden vil udfase understøttelsen af IE 6 til at starte med for Google Apps og Google Websteder fra marts.

Den ny sårbarhed i IE, der blev afsløret i onsdags, har grundlag i, at lokale filer på computeren fejlagtigt renderes i browseren. Sårbarheden rammer adskillige versioner heriblandt IE 5.01 og IE 6 på Windows 2000, IE 6 på Windows 2000 Service Pack 4 samt IE 6, IE 7 og IE 8 på Windows XP og Windows Server 2003, oplyser Microsoft.

"Beskyttet tilstand forhindrer, at denne sårbarhed kan udnyttes, og er som standard slået til i versioner af Internet Explorer på Windows Vista, Windows Server 2008, Windows 7 og Windows Server 2008," oplyser virksomheden.

Microsoft har endnu ikke iagttaget nogen hackerangreb, der udnytter fejlen, og har ikke besluttet, om fejlen skal rettes via den månedlige sikkerhedsopdatering, eller om der skal udgives en særskilt hasteopdatering.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere