annonse

Angrepskode mot IE er ute i det fri

Av Harald Brombach, tirsdag 24. november 2009 kl 08:05
annonse
Microsoft bekrefter sårbarhet i nettleser.
digi.no skrev i går om en sårbarhet som finnes i enkelte utgaver av Internet Explorer. Microsoft har nå bekreftet at den rammer IE6 og IE7 på de systemer hvor disse versjonene er tilgjengelige, inkludert Windows Vista. Sårbarheten finnes ikke i IE5.01 og IE8.

Sårbarheten skyldes en ugyldig pekerreferanse i nettleseren. Det er mulig, gitt visse betingelser, for et CSS/Style-objekt å bli aksessert etter at objektet er slettet. I angrep kan IEs forsøk på å få tilgang til det frigjorte objektet føre til at kode levert av angriperen blir kjørt i stedet.

Et eksempel på angrepskode er for lengst blitt gjort tilgjengelig på BugTraq-listen, riktignok uten nærmere forklaring om hvordan den fungerer.

Microsoft skriver i en artikkel at selskapet ikke kjenner til at sårbarheten blir aktivt utnyttet av ondsinnede.

Selskapet har ikke avgjort om en sikkerhetsfiks til sårbarheten skal utgis så raskt som mulig eller gjennom en av de faste, månedlige utgivelsene av sikkerhetfikser fra selskapet. I tilfellet er neste gang dette vil skje tirsdag den 8. desember.


Les mer om: internet explorer, sårbarhet
annonse
ds-gs-sokknapp
ds-gs-gslogo

DISKUTER SAKEN

For utviklere

Gratis utviklerverktøy til Windows Phone 7

Gratis utviklerverktøy til Windows Phone 7

Microsoft satser tungt på å gjøre mobilplattformen attraktiv for utviklere.

Les mer [21]

Juss & samfunn

- Kartell tok overpris på flatskjermer

- Kartell tok overpris på flatskjermer

Dell, Nokia og AT&T saksøker kjente produsenter.

Les mer [0]

Bedriftsteknologi

Silverlight 4 er rett rundt hjørnet

Silverlight 4 er rett rundt hjørnet

Microsoft med svært høy utgivelsestakt.

Les mer [13]

annonse

Siste debattinnlegg

  • This thing called love

Bedriftsteknologi

Varnish blir eget norsk IT-selskap

Varnish blir eget norsk IT-selskap

Redpill Linpro skiller friprog-webcachen ut i konkurrerende virksomhet.

Les mer [17]

For utviklere

Denne er laget i CSS

Denne er laget i CSS

Se hvordan Opera-logoen kan utformes helt uten bildefiler.

Les mer [34]

TIPS REDAKSJONEN: tips@digi.no
annonser
Nettkatalogen.no Telefon- og
bedriftskatalog
 
MinRadio-annonse
Teller