Af Anonym, 11/10/16
Artiklen blev oprindeligt publiceret den 12/5/2004
I sin månedlige sikkerhedsopdatering retter Microsoft denne gang kun en enkelt sårbarhed. Microsoft beskriver selv rettelsen som "vigtig".Sårbarheden ligger i den måde Windows Hjælp og support behandler den information, der sendes til den.
Den gør det muligt for en hacker at overtage kontrollen med den angrebne computer. Grunden til, at Microsoft kun giver rettelsen betegnelsen "vigtig", der er den næstmest alvorlige, er, at sårbarheden ikke kan udnyttes uden brugerens medvirken.
Hackeren er nødt til at lokke brugeren til at besøge et bestemt websted og herefter lokke ham til at godkende en række handlinger.
Lykkes angrebet vil hackeren have frit spil på den angrebne computer. Microsoft opfordrer derfor sine kunder til at installere opdateringen hurtigst muligt.
I april måneds opdatering rettede Microsoft hele 20 sårbarheder i Windows. Flere af sårbarhederne er blevet udnyttet til at skabe orme og hackerværktøjer.
Mest fremtrædende er Sasser-ormen, der har skabt en del problemer verden over på systemer, der ikke er blevet opdateret. Det er dog ikke muligt at konstruere en orm, der uden brugerens medvirken kan udnytte denne måneds sårbarhed.
Lad DKCERT følge virksomhedens sikkerhed | |
Vi skræddersyr overvågningen af dine it-systemer. | |
Læs mere Printversion (PDF) |