Internet Explorer er stadig sårbar efter sikkerhedsrettelse

Artiklen blev oprindeligt publiceret den 6/7/2004

Microsofts sikkerhedsrettelse mod angreb fra den trojanske hest Scob/Download.Ject kan omgås med en simpel ændring i trojanerens kode.

Scob/Download.Ject udnytter en sårbarhed i ADODB.Stream ActiveX-kontrollen. Microsoft udsendte den 2. juli en sikkerhedsrettelse, der slår denne ActiveX-kontrol fra, men det viser sig nu, at sårbarheden tilsyneladende stadig kan udnyttes.

På diskussionslisten Full Disclosure gør blandt andre sikkerhedsforskeren Liu Die Yu opmærksom på, at det stadig er muligt at angribe Internet Explorer gennem sårbarheden.

Man kan gardere sig mod sårbarheden ved at slå ActiveX fra for websteder, der ikke er markeret som sikre. En anden mulighed er at bruge en alternativ browser, indtil Microsoft udsender en sikkerhedsrettelse, der fjerner sårbarheden.

Links