Microsoft lukker sikkerhedshul i browser

Artiklen blev oprindeligt publiceret den 6/10/2003

Et nyt rettelsesprogram lukker det sikkerhedshul i Internet Explorer, som flere angribere har udnyttet de seneste uger. Samtidig er der kommet en rettelse til Media Player.

Sikkerhedshullet findes i browserens behandling af det såkaldte Object-tag. Sårbarheden giver en angriber mulighed for at placere et program på offerets maskine og starte det, uden at offeret opdager noget. Det udnyttes af blandt andet en trojansk hest ved navn Qhosts.

Rettelsesprogrammet indeholder samtidig alle hidtidige rettelser til Internet Explorer.

Samtidig har Microsoft udsendt en rettelse til Windows Media Player. Den er ikke klassificeret som en sikkerhedsrettelse, men retter et lignende problem. Firmaet anbefaler, at man installerer begge rettelser, der kan hentes fra Windows Update.

Links