Trojansk hest udnytter IE-sårbarhed

Artiklen blev oprindeligt publiceret den 1/12/2005

En ny trojansk hest udnytter den sårbarhed i Internet Explorer, som blev offentliggjort i sidste uge. Microsoft har ikke rettet sårbarheden.

Den trojanske hest, der kaldes TrojanDownloader:Win32/Delf.DH, udnytter en sårbarhed i Internet Explorers behandling af Javascript-kommandoen Window(). En engelsk gruppe sikkerhedsforskere udsendte i sidste uge et angrebsprogram, der demonstrerede, hvordan sårbarheden kan udnyttes.

Den trojanske hest bliver automatisk downloadet, hvis en bruger af en sårbar Internet Explorer besøger et websted, som den ligger på. Man kan undgå at blive ramt ved at slå Javascript fra eller bruge en anden browser.

Links