annonse

Angrepskode mot IE er ute i det fri

Av Harald Brombach, tirsdag 24. november 2009 kl 08:05
annonse
Microsoft bekrefter sårbarhet i nettleser.
digi.no skrev i går om en sårbarhet som finnes i enkelte utgaver av Internet Explorer. Microsoft har nå bekreftet at den rammer IE6 og IE7 på de systemer hvor disse versjonene er tilgjengelige, inkludert Windows Vista. Sårbarheten finnes ikke i IE5.01 og IE8.

Sårbarheten skyldes en ugyldig pekerreferanse i nettleseren. Det er mulig, gitt visse betingelser, for et CSS/Style-objekt å bli aksessert etter at objektet er slettet. I angrep kan IEs forsøk på å få tilgang til det frigjorte objektet føre til at kode levert av angriperen blir kjørt i stedet.

Et eksempel på angrepskode er for lengst blitt gjort tilgjengelig på BugTraq-listen, riktignok uten nærmere forklaring om hvordan den fungerer.

Microsoft skriver i en artikkel at selskapet ikke kjenner til at sårbarheten blir aktivt utnyttet av ondsinnede.

Selskapet har ikke avgjort om en sikkerhetsfiks til sårbarheten skal utgis så raskt som mulig eller gjennom en av de faste, månedlige utgivelsene av sikkerhetfikser fra selskapet. I tilfellet er neste gang dette vil skje tirsdag den 8. desember.

annonse
ds-gs-sokknapp
ds-gs-gslogo

DISKUTER SAKEN

Surfometeret - Test båndbredden din!
mob.digi Les digi.no på mobilen
Ny jobb? Legg inn CV eller finn folk.

For utviklere

Vil gi JavaScript mer systemtilgang

Vil gi JavaScript mer systemtilgang

W3C-forslag åpner for webapplikasjoner som bedre kan tilpasses brukerens system.

Les mer [19]

Juss & samfunn

Sverige dømt for å ha bremset datalagring

Sverige dømt for å ha bremset datalagring

- Kan få konsekvenser for hele direktivet, mener norsk protestbevegelse.

Les mer [8]

Juss & samfunn

Nekter å gi Google monopol på bøker

Nekter å gi Google monopol på bøker

USAs justisdepartement avviser Googles reviderte forlik med forfattere og forleggere.

Les mer [6]

annonse

Mest debattert siste uke

Siste debattinnlegg

  • This thing called love

Personlig teknologi

iPad-ventelisten er full

iPad-ventelisten er full

Stopper forhånds­bestilling etter enorm pågang.

Les mer [30]

Sikkerhet

Microsoft skal fjerne en mengde sårbarheter

Microsoft skal fjerne en mengde sårbarheter

Det blir 26 færre sikkerhetshull i Windows og Office.

Les mer [16]

TIPS REDAKSJONEN: tips@digi.no
annonser
 
MinRadio-annonse
Teller