Gå til innhold

Alvorlig sikkerhetshull funnet i Internet Explorer


Anbefalte innlegg

Videoannonse
Annonse

Sårbarheten krever at man ikke bare har IE, men også bruker IE og surfer innom angreps-nettsider. Med andre ord, bruker du konsekvent andre nettlesere på XP så spiller det ingen rolle.

Det kommer ikke fram om sårbarheten stoppes av NX-bit som XP har hatt støtte for siden 2004 (SP2) og som ble gradvis innfrøt i prosessorer mellom 2003 og 2006. Nye x86-prosessorer etter 2006 har XN-bit.

Endret av Simen1
Lenke til kommentar

Sårbarheten krever at man ikke bare har IE, men også bruker IE og surfer innom angreps-nettsider. Med andre ord, bruker du konsekvent andre nettlesere på XP så spiller det ingen rolle.

 

Det kommer ikke fram om sårbarheten stoppes av NX-bit som XP har hatt støtte for siden 2004 (SP2) og som ble gradvis innfrøt i prosessorer mellom 2003 og 2006. Nye x86-prosessorer etter 2006 har XN-bit.

 

Er du skråsikker på det Simen1?

 

Er det ikke en litt småtett forbindelse mellom Internet Explorer og Explorer eller noe sånt?

Lenke til kommentar
Er du skråsikker på det Simen1?

 

Er det ikke en litt småtett forbindelse mellom Internet Explorer og Explorer eller noe sånt?

Jeg er ikke noen ekspert på dette sikkerhetshullet eller sikkerhet generelt så det er dumt å erklære meg skråsikker, men slik jeg forstår artikkelen og Microsofts melding krever hullet at man A. bruker IE og B. surfer innom en angripsnettside.

 

Hvor ofte bruker man filutforskeren til å surfe med? Det er mulig, men svært upraktisk. I tilfelle man gjør det så er nok innvendingen din riktig.

Lenke til kommentar

Litt morsomt at MS finner dette først like etter XP har fått "dødsstøtet". Litt rart at er det også at de ikke lanserer en oppdateringspakke for IE alene, men en system-patch i stedet.. Noe forteller meg at de jakter kunder i et marked som tviler på Win8 ;)

 

Ikke Microsoft som fant den :

 

Summary

FireEye Research Labs identified a new Internet Explorer (IE) zero-day exploit used in targeted attacks. The vulnerability affects IE6 through IE11, but the attack is targeting IE9 through IE11. This zero-day bypasses both ASLR and DEP. Microsoft has assigned CVE-2014-1776 to the vulnerability and released security advisory to track this issue.

 

ref : http://www.fireeye.com/blog/uncategorized/2014/04/new-zero-day-exploit-targeting-internet-explorer-versions-9-through-11-identified-in-targeted-attacks.html

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...