Quantcast
Viewing all articles
Browse latest Browse all 247

CSIS Nyheder: Microsoft hastelapper hul i IE

De seneste dage har medierne herhjemme og i udlandet været optaget af en kritisk sårbarhed i Microsoft Internet Explorer. En sårbarhed som har været misbrugt til at inficere PC'ere med malware/virus via såkaldte "drive-by angreb".

Microsoft har i den forbindelse, og som vi allerede varslede i går på vores Platinum Alert liste, frigivet et såkaldt "Fix-it" værktøj der midlertidigt lapper denne sårbarhed.

CSIS anbefaler imidlertid, at man afventer den permanente og officielle patch der frigives allerede i morgen fredag.

Microsoft har frigivet et Fix-It værktøj der fjerner en kritisk sårbarhed i Microsoft Internet Explorer 6, 7, 8, og 9 (CVE-2012-4969 - "Use-after-free vulnerability in the CMshtmlEd::Exec function in mshtml.dll"). Den pågældende sårbarhed er en såkaldt 0-dags sårbarhed  der har været anvendt i begrænsede målrettede angreb op til d. 14.9. 2012, men som sidenhen har fundet sin vej til den brede offentlighed, hvorved risikoen for udbredt misbrug er blevet betragteligt forøget.

Fix-it værktøjet anbefales primært til bekymrede private brugere der ønsker en nem løsning her og nu, mens virksomheder, som skal udrulle en løsning i et Microsoft Windows netværk, bør vente til morgendagens security bulletin og tilhørende patch.

Sikkerhedsopdateringen, som frigives i morgen, vil gøres automatisk tilgængelig via Windows Update.

I mellemtiden er der beskyttelse at finde i CSIS Secure DNS som aktivt blokerer alle domæner hvorfra sårbarheden misbruges. Det samme gælder brugere af Heimdal Pro og Corporate.

Vi udsender en advisering i morgen når den officielle patch er gjort tilgængelig af Microsoft.

Det pågældende Fix-It værktøj samt yderligere oplysninger kan findes på adressen: 
http://support.microsoft.com/kb/2757760


Viewing all articles
Browse latest Browse all 247

Trending Articles


Grand galla med gull og glitter


Psykiater Tonny Westergaard


Jav Uncensored - Tokyo-Hot n1002 Miyu Kitagawa


Moriya Suwako (Touhou)


BRODERET KLOKKESTRENG MED ORDSPROG 14 X 135 CM.


Naruto Shippuden Episode 471 Subtitle Indonesia


Fin gl. teske i sølv - 2 tårnet - stemplet


Kaffefilterholder fra Knabstrup


Anders Agger i Herstedvester


Onkel Joakims Lykkemønt *3 stk* *** Perfekt Stand ***


Sælges: Coral Beta/Flat (Højttaler-enheder)


Starwars landspeeder 7110


NMB48 – Durian Shounen (Dance Version) [2015.07.15]


Le bonheur | question de l'autre


Scope.dk som agent?


Akemi Homura & Kaname Madoka (Puella Magi Madoka Magica)


Tidemands taffel-marmelade julen1934+julen 1937+julen 1938.


Re: KZUBR MIG/MMA 300 zamena tranzistora


Analyse 0 mundtlig eksamen


DIY - Hæklet bil og flyvemaskine