Microsoft lukker alvorligt sikkerhedshul i Windows

Artiklen blev oprindeligt publiceret den 21/11/2002

En databasekomponent under Windows indeholder en sårbarhed, der kan udnyttes af angribere. Både web-servere og pc'er med Internet Explorer er i fare, hvis de ikke får installeret rettelsesprogrammet.

Sårbarheden ligger i Microsoft Data Access Components (MDAC). Det er et sæt moduler, der automatisk bliver installeret sammen med Internet Explorer, og som desuden findes på mange web-servere. Sårbarheden medfører, at en angriber kan få udført kode på den pc, han angriber.

Microsoft betegner sårbarheden som alvorlig og har udsendt et rettelsesprogram til den. Selvom man installerer rettelsen, er der dog risiko for, at den sårbare version af MDAC-komponenten installeres igen. Det vil kræve, at man besøger et web-sted, som en angriber kontrollerer.

Sårbarheden findes i en række Windows-systemer, men ikke i Windows XP.

Opsamling plus nye rettelser
Endvidere har Microsoft udsendt en opsamling af de fejlrettelser, der hidtil er udsendt til Internet Explorer 5.01, 5.5 og 6. Den indeholder desuden rettelser til seks nye sårbarheder.

Links