Angribere kan udnytte Googles søgebjælke

Artiklen blev oprindeligt publiceret den 9/8/2002

Værktøjsbjælken til søgemaskinen Google kan udnyttes af en angriber, der vil afvikle programmer eller læse filer på brugerens pc. En rettet version er til rådighed, men endnu ikke på dansk.

Ifølge det israelske sikkerhedsfirma Greymagic Software er der en række sårbarheder i den værktøjsbjælke, web-brugere kan installere for at få nem adgang til søgemaskinen Google. Sårbarhederne er alle relateret til den metode, værktøjslinien benytter til at ændre indstillinger for programmet.

Firmaet oplyser, at versioner før 1.1.59 er sårbare. Rettede versioner af værktøjsbjælken kan hentes hos Google, men den seneste version af den dansksprogede udgave er 1.1.54. Vil man være på den sikre side, kan man skifte til den engelske version 1.1.60.

Links