IE 0-dags sårbarhed in-the-wild

Skrevet af Thomas Huulbæk
http://www.spywarefri.dk/images/nyheder/internet_explorer.png
  
McAfee gav spor nok til en hacker fra Israel til at lave et exploit til den nye 0-dags sårbarhed i Internet Explorer.


Det var et blog-indlæg fra McAfee, der gav nok spor til hackeren, der hurtigt fik lavet et PoC (Proof-of-Concept) modul til Metasploit.

Hvad betyder så det? Det betyder, at hvad der tidligere var en sårbarhed, der blev udnyttet af de få, bliver nu en sårbarhed, der kan benyttes i omfattende angreb i malware. Det er selvfølgelig uheldigt, at McAfee gav så meget information, at hackeren kunne regne konceptet ud og lave sit eget exploit, men det bliver stadig diskuteret, om de gav for meget information.

Du kan læse mere om det hele fra nedenstående kilder.

Threatpost
ZDNet


Kommentarer
Skrevet af: forevernewbie den 11. Mar 2010 17:18

Højst uprofessionelt af McAfee.

forevernewbie's billede
Skrevet af: Thomas Huulbæk den 12. Mar 2010 10:40

Nok en god idé at skifte til IE8, hvis man er IE-bruger og stadig har 6 eller 7 kørende…

Thomas Huulbæk's billede
Skrevet af: Thomas Huulbæk den 16. Mar 2010 12:45

Der er et par fixes beskrevet her: http://www.h-online.com/security/news/item/Simple-workarounds-for-latest-IE-security-vulnerability-955241.html

Hvis man altså absolut nægter at skifte til anden browser eller IE8.

Thomas Huulbæk's billede
Skrevet af: Thomas Huulbæk den 18. Mar 2010 14:49
Thomas Huulbæk's billede
Skriv kommentar

Du skal være logget ind for at kommentere...

Senest i forum
Scammet :(
2 timer, 5 minutter siden
Bedste spyware / malware program?
8 timer, 33 minutter siden
Fremmede burgerkonti på diske
9 timer, 55 minutter siden
Hvordan slipper jeg for uønsket streaming
23 timer, 59 minutter siden
Mistanke om rootkits
2 dage, 11 timer, 44 minutter siden
Seneste artikler
Ringet op af Microsoft?

Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.

Software vi kom til at installere

Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.

Sikkerhedskursus

Det er altid godt med kurser - specielt når der er tale om et sikkerhedskursus fra vores egen Perhaps.

Indsamling af mails via bannere

Vi slår endnu engang banner-blokeringen fra og ser på en reklame med gratis Apple-produkter - denne gang fra Politiken.dk.

Guide til email-kryptering

Hvis du vil være sikker på, at dine mails ikke læses af uvedkommende, så skal du bruge kryptering. Læs her hvordan det kan sættes op.

Seneste nyt
ESET Smart Security 5.0

ESET er nået til den femte version af den omfattende sikkerhedspakke fra ESET - Smart Security 5.0. Perhaps har kigget på programmet og strikket en anmeldelse sammen.

Ringet op af Microsoft?

Et par brugere har gjort os opmærksomme på et svindelnummer, som det er en god idé at være opmærksom på - et skoleeksempel på social engineering.

Software vi kom til at installere

Det findes overalt på næsten alle computere efterhånden: Software, som du ikke mindes at have installeret, som du ikke ved, hvad du skal bruge til og som pludselig bare er der.

Sikkerhedskursus

Det er altid godt med kurser - specielt når der er tale om et sikkerhedskursus fra vores egen Perhaps.

Ad-Aware Free Internet Security

Det er blevet tid til en anmeldelse af Ad-Aware Free Internet Security. Er prisen det eneste fordelagtige?