Forskningsprojekt finder browserangreb

Artiklen blev oprindeligt publiceret den 9/8/2005

En samling automatiserede programmer har fundet frem til 752 websider, der angriber sårbarheder i Internet Explorer.

Det er resultatet af Microsofts forskningsprojekt Strider Honeymonkey. Ideen bag projektet er at lade en række pc'er besøge websteder, som man mistænker for at huse skadeligt indhold. Pc'erne styres af programmer, der opfører sig, som om de er almindelige pc-brugere – de såkaldte honeymonkeys.

En rapport om den første måned, hvor systemet var i drift, fortæller, at det fandt frem til 752 skadelige URL'er, der befandt sig på 287 websteder. Ingen af URL'erne ville være farlig at besøge, hvis man har en fuldt opdateret Windows XP med Service Pack 2. Men tidligere udgaver af Windows har adskillige sårbarheder, som webstederne prøver at udnytte.

Da Microsoft startede projektet, var et af argumenterne for det, at det kan bruges til at finde angreb, der anvender metoder, man endnu ikke har hørt om. I den første måned blev der da også fundet et eksempel på et angreb, der anvendte en netop opdaget sårbarhed i Windows.

Links