Microsoft erkender hul i IE 6 og 7

Artiklen blev oprindeligt publiceret den 25/11/2009

Der er en alvorlig sårbarhed i Internet Explorer 6 og 7, bekræfter Microsoft, efter at en sikkerhedsforsker udsendte et angrebsprogram, som udnytter sårbarheden.

Sårbarheden ligger i behandlingen af CSS (Cascading Style Sheets). En angriber kan udnytte den til at afvikle programkode.

Internet Explorer 6 og 7 er sårbare. Man kan beskytte sig mod angreb ved at opgradere til version 8, som ikke er sårbar.

Microsoft kender ikke til angreb, der udnytter sårbarheden, skriver firmaet i en sikkerhedsadvarsel.

Det angrebsprogram, der blev offentliggjort for nogle dage siden, er ustabilt. Flere sikkerhedsforskere udtaler til Computerworld US, at det nu er et kapløb mellem hackerne og Microsoft: Kan hackerne nå at udvikle et stabilt angrebsprogram, inden Microsoft lukker hullet?

Links