IE-sårbarhed giver adgang til filer

Artiklen blev oprindeligt publiceret den 27/1/2010

En sikkerhedsforsker har fundet en sårbarhed i Internet Explorer, som angribere kan udnytte til at få fat i filer på offerets pc. Microsoft har endnu ikke lukket hullet.

Sikkerhedskonsulent Jorge Luis Alvarez Medina fra Core Security Technologies vil fremlægge oplysninger om sårbarheden på Black Hat-konferencen den 3. februar. Men han tilbageholder mere specifikke oplysninger, indtil Microsoft har haft mulighed for at rette fejlen.

Sårbarheden kan ikke bruges til at afvikle programkode. Men hvis angriberen kan lokke sit offer til at klikke på et link, kan han få adgang til filer på offerets pc, skriver DarkReading.

Ifølge Jorge Medina ligger sårbarheden i en kombination af en række funktioner i Internet Explorer, herunder sikkerhedszonerne.

Links