Programmer angriber nye sårbarheder

Artiklen blev oprindeligt publiceret den 14/4/2005

De nye programrettelser fra Microsoft og Oracle, der kom ud i tirsdags, har allerede fået selskab af angrebsprogrammer, der udnytter de sårbarheder, som programrettelserne fjerner.

På de websteder, der indeholder angrebsprogrammer, ligger der nu programmer, som kan bruges til at udnytte flere af de nye sårbarheder. Der er således programmer, der udnytter sårbarheden i Windows' behandling af .hta-filer. Den er beskrevet i Microsofts sikkerhedsbulletin MS05-016. Også sårbarheden fra bulletin MS05-020, der handler om Internet Explorer, er der nu et angrebsprogram til.

Oracle går ikke ram forbi. Et angrebsprogram udnytter en af de sårbarheder i databasen, som der kom rettelser til tirsdag. Et andet program udnytter en sårbarhed, som Oracle endnu ikke har rettet.

Man kan beskytte sig mod angreb fra de nye programmer ved at installere de programrettelser, virksomhederne har udsendt.

Links