Cache-servere lagrer angrebsprogrammer

Artiklen blev oprindeligt publiceret den 13/10/2006

Internettets mellemlagre kan gemme på farlige websider længe efter, at de er blevet slettet.

Det oplyser sikkerhedsfirmaet Finjan Software. De har fundet kopier af skadelige programmer på de cache- eller proxyservere, som mange søgemaskiner og internetudbydere anvender. Serverne gør nettet hurtigere ved at gemme kopier af sider, så de ikke hver gang skal hentes fra originalserveren.

Men blandt kopierne er også sider, der indeholder skadelig kode. Det kan for eksempel være sider, der udnytter kendte sårbarheder i Internet Explorer til at installere uønskede programmer på dem.

Finjan fandt således kode, der udnytter en række kendte sårbarheder i Microsoft-produkter fra 2003 og 2004, skriver Techworld.com.

Teknisk chef Yuval Ben-Itzhak fra Finjan mener, at metoderne til at fjerne skadelige indhold fra web endnu ikke er effektive nok.

Links