BEDRIFTSTEKNOLOGI

Explorer og PowerPoint - en farlig mix

Microsofts sikkerhetsproblemer forbundet med Explorer fortsetter. Denne gang er det kombinasjonen av Internet Explorer og PowerPoint som kan gi katastrofale følger for nettbrukere.

Jens Kanden
11. mai 1997 - 22:05

Microsoft Corporation har fått nok en plett på sitt etterhvert brogete rykte på Internett-sikkerhet. Denne gang er det kombinasjonen av Explorer og PowerPoint som skaper problemer.

Et fiendlig nettsted kan starte opp et hvilket som helst program på en brukers PC, uten at brukeren merker det, via presentasjonsprogrammet PowerPoint - et program i den populære Office-pakken. Når en bruker klikker på en lenke i en presentasjon på nettet, lanseres PowerPoint automatisk i Explorer. En automatfunksjon i PowerPoint gjør at progammet kan kjøre igang et hvilket som helst program på brukerens maskin - uten at brukeren får velge. På samme måte som ved tidligere Explorer-feil, kan filer slettes, endres eller opprettes; informasjon tappes osv.

Feilen ble oppdaget 7. mai av Andrew Smith, webmaster hos Kaiser Permanente i New York, og han rapporterte feilen umiddelbart til Microsoft. Dagen etter la Microsoft ut en foreløpig feilfiks som kan lastes ned fra selskapets nettsted for sikkerhet og feilinformasjon. Fiksen gir tilbakemelding før PowerPoint startes slik at brukeren får opsjon til å si nei. Selskapet lover å komme med en mer omfattende fiks for PowerPoint i løpet av kort tid.

Microsoft sier at problemet kan oppstå i andre nettlesere enn Explorer, men innrømmer at feilen er et større problem med Explorer på grunn av den tette integrasjonen med PowerPoint.

Amerikanske analytikere mener at Microsoft har skimpet på sikkerheten i sin iver etter å ta igjen konkurrenter på Internett. Ny teknologi i Explorer og moden Windows- og Office-teknologi koblet sammen med Internett-bruk, har gang på gang vist seg å være svak sikkerhetsmessig. Det er gjerne automatiserende funksjoner som virker glimrende i lukkede miljøer, som lager sikkerhetstrøbbel på det åpne Internett.

PowerPoint-feilen gjøre seg gjeldende for Internett-brukere med Explorer 3.x og 4.0 (platform preview) og PowerPoint.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.