Artikel top billede

Kritisk hul i XP's hjælpefunktion

Google-mand finder kritisk sårbarhed i XP.

Software-producenten Microsoft har udsendt en advarsel om en kritisk sårbarhed i Windows XP og yderligere en i Windows 2003. Derimod er Windows 7, Windows Server 2008, Windows Vista, og Windows 2000 ikke omfattet af sårbarheden.

Sårbarheden muliggør afvikling af ondsindet kode og kommandoer på maskinen. Misbrug vil typisk gennemføres ved at lokke en almindelig bruger til at klikke på et særligt udformet link, som aktivt udnytter svagheden.

Sikkerhedshuller et opstået i Windows Hjælp og Support Center.

Problemet udløses, når man starter Windows Hjælp- og Support Center-applikationen igennem et link. Denne metode er normalt supporteret og sikker, men på grund af Cross Site Scripting-sårbarhed på en side knyttet til Hjælp og Support funktionen, er det muligt at omgå en implementeret "allow list", beretter sikkerhedsfirmaet CSIS.

Firmaet anbefaler desuden, at man anvender en workaround i form af at deaktivere hcp-protokollen i registreringsdatabasen.

Google fandt fejlen

Ironisk nok er det en Google-medarbejder, der har fundet fejlen.

Google meddelte i sidste uge, at firmaet vil trække alle Microsoft-produkter ud af firmaet, fordi Google mener, de ikke er sikre nok.

Microsoft giver yderligere oplysninger om sårbarheden på TechNet, og man kan desuden finde en teknisk analyse på SecurityFocus webside.

Læs mere:
Microsoft kan ikke rette Office XP-fejl




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

06. november 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere