Angrepskode mot IE er ute i det fri
Av Harald Brombach,
tirsdag 24. november 2009 kl 08:05
Microsoft bekrefter sårbarhet i nettleser.
digi.no skrev i går om en sårbarhet som finnes i enkelte utgaver av Internet Explorer.
Microsoft har nå bekreftet at den rammer IE6 og IE7 på de systemer hvor disse versjonene er tilgjengelige, inkludert Windows Vista. Sårbarheten finnes ikke i IE5.01 og IE8.
Sårbarheten skyldes en ugyldig pekerreferanse i nettleseren. Det er mulig, gitt visse betingelser, for et CSS/Style-objekt å bli aksessert etter at objektet er slettet. I angrep kan IEs forsøk på å få tilgang til det frigjorte objektet føre til at kode levert av angriperen blir kjørt i stedet.
Et eksempel på angrepskode er for lengst blitt gjort tilgjengelig
på BugTraq-listen, riktignok uten nærmere forklaring om hvordan den fungerer.
Microsoft skriver
i en artikkel at selskapet ikke kjenner til at sårbarheten blir aktivt utnyttet av ondsinnede.
Selskapet har ikke avgjort om en sikkerhetsfiks til sårbarheten skal utgis så raskt som mulig eller gjennom en av de faste, månedlige utgivelsene av sikkerhetfikser fra selskapet. I tilfellet er neste gang dette vil skje tirsdag den 8. desember.
annonse

Lyst til å diskutere noe annet?
Still spørsmål, gi og få svar, diskuter spenstige tema og bli kjent med andre debattanter i
digi.nos forum
Laster forumdata
Oppsiktsvekkende spådommer fra Piper Jaffray.
Les mer
Innen 2012 vil markedet vil være større enn den globale omsetningen av cd-
er.
Les mer
Forskere fra MIT fikk sine teorier bekreftet i et banebrytende eksperiment.
Les mer
Kopierer og foredler ideene fra Apples App Store.
Les mer
Staten må tenke på mulig misbruk, sier Ove Skåra i Datatilsynet.
Les mer
For seint ute til å sikre mobiltelefonen Nexus One i USA.
Les mer
Skal halvere kostnadene med å utvikle og teste nye applikasjoner og tjenester.
Les mer
HTC vil forsvare seg med alle midler.
Les mer
Flere tjenester tilfredsstiller Datatilsynets krav, uten å kreve ekstra programvare.
Les mer
Kripos-
sjefen sier trafikkdata er et like viktig verktøy som avhør og pågripelse.
Les mer
Jan Taug leder arbeidet med å få Telenor til å jobbe smartere.
Les mer
Per Morten Hoff og Benedicte Waaler i IKT-
Norge har flere forslag til smarte grep.
Les mer
Intels nye Core i7-
980X åpner for langt mer detaljrike animasjoner.
Les mer
Flere bestiller bredbånd og linjene blir raskere.
Les mer
Antallet mobilapps doblet på bare tre måneder.
Les mer
Er for første gang USAs mest besøkte nettsted.
Les mer
Så mye mer kostnadseffektiv enn forgjengeren er nye Xeon 5600, påstår Intel.
Les mer
Har fått lynrask vektorgrafikk og langt bedre støtte for andre webstandarder.
Les mer
Helt riktig å eksperimentere slik, sier CSS-
oppfinner Håkon Wium Lie.
Les mer
Verst for Kina hvis regimet tvinger selskapet ut av landet, sier kinesisk nettanalytiker.
Les mer
En norsk tjeneste tilbyr oppgaveliste, forum og kalender for grupper med undergrupper.
Les mer
Begge nettleserne løftes ut av beta. Men fortsatt mangler én plattform.
Les mer
Nærmere 300.000 Apple-
telefoner i bruk hver dag.
Les mer
VIDEO: Verden rundt og under havet på sekunder. Googles drømmemaskin imponerer.
Les mer
En ny modell av selskapets flashminnedisker har en engrospris på 125 dollar.
Les mer
Microsoft satser tungt på å gjøre mobilplattformen attraktiv for utviklere.
Les mer
Dell, Nokia og AT&T saksøker kjente produsenter.
Les mer
Microsoft med svært høy utgivelsestakt.
Les mer
Redpill Linpro skiller friprog-
webcachen ut i konkurrerende virksomhet.
Les mer
Se hvordan Opera-
logoen kan utformes helt uten bildefiler.
Les mer