Alvarlegur öryggisgalli í Internet Explorer Stefán Árni Pálsson skrifar 29. apríl 2014 15:42 Theódór R. Gíslason. Öryggisgalla er að finna í Internet Explorer vafranum frá Microsoft en fyrirtækið greinir frá þessu í yfirlýsingu. „Um er að ræða ákveðinn öryggisveikleika (use-after-free), “ segir Theódór R. Gíslason, öryggissérfræðingur hjá SYNDIS, í samtali við Vísi. „Það sem þetta gerir í raun hökkurum kleift er að keyra þeirra kóða í umfangi þíns notanda. Þú t.d. heimsækir einhverja vefsíðu sem óprútinn aðili hefur sett upp og í gegnum þá vefsíðu notfærir hann sér veikleikann til þess að plata Internet Explorer vafrann til að keyra kóða hakkarans og ná stjórn á tölvunni.“ Theódór segir að kóðinn sem misnotar veikleikann sé margslunginn og noti þekktar aðferðir til að komast fram framhjá vörnum stýrikerfisins. „Markmiðið er að setja einhverskonar óværu inn á tölvur einstaklinga.“ Hakkarar geta með þessu keyrt vírusa inn á tölvur þeirra sem keyra óuppfærðar útgáfur af Internet explorer og líklega án þess að einstaklingurinn taki eftir nokkru. Ekki er komin uppfærsla sem lagfærir veikleikann og ekki er mælt með því að nota Internet Explorer þangað til uppfærsla kemur frá Microsoft. Þangað til er hægt að notast við vefbiðlara eins og Chrome til að komast hjá smiti. Almenn regla í öryggismálum er sú að uppfæra allan hugbúnað um leið og öryggisuppfærsla stendur til boða. Mest lesið Gengi Novo Nordisk steypist niður Viðskipti erlent Vara við eggjum í kleinuhringjum Neytendur Hagnaður minnkar um 38 prósent og arðgreiðsla óákveðin Viðskipti innlent Evrópa verði upp á Kína komin verði af tollunum Viðskipti innlent Erfitt að vera mikið einn í vinnu og án mikilla samskipta Atvinnulíf Sigurður viðskiptastjóri innviðalausna hjá Ofar Viðskipti innlent Á ég að greiða inn á lánið eða spara? Viðskipti innlent Loksins, mathöllin og fleiri staðir fá nýja rekstraraðila Viðskipti innlent „Við erum að bæta við atvinnustoð í samfélaginu“ Viðskipti innlent Mjög mikilvægt að eiga besta vin í vinnunni Atvinnulíf Fleiri fréttir Evrópa verði upp á Kína komin verði af tollunum Sigurður viðskiptastjóri innviðalausna hjá Ofar Hagnaður minnkar um 38 prósent og arðgreiðsla óákveðin Funda með ráðherra vegna tollanna: „Ég ætla ekki að setjast í neitt dómarasæti“ Á ég að greiða inn á lánið eða spara? Loksins, mathöllin og fleiri staðir fá nýja rekstraraðila „Við erum að bæta við atvinnustoð í samfélaginu“ Kristján og Leó kaupa Landsbankahúsið á tæpa þrjá milljarða Sjómönnum sagt upp: Skipulagsbreytingar vegna veiðigjalda Vaxtalækkun í ágúst sé nánast útilokuð Opnuðu loks Hygge eftir 245 daga bið Verðbólgan hjaðnar á ný Gáfust upp á Facebook og opna verslun fyrir notaðar íþróttavörur Endurskipuleggja reksturinn „í vinsemd og virðingu“ Tekjur jukust um helming milli ára Hátt í þrjátíu sagt upp hjá Play Gengið rétti lítillega úr kútnum en hefur aldrei verið lægra Róðurinn þungur en hefur ekki áhyggjur af Play HBO Max streymisveitan komin til Íslands Gengi Play í frjálsu falli Alþjóðlegt bílafyrirtæki kaupir Öskju og systurfélög Búast við tveggja milljarða tapi Samruninn muni taka langan tíma Orri til liðs við Íslandsbanka Tæpur milljarður í höfundarréttartekjur Erlendir farþegar á bak við 81 prósent tekna Icelandair Auður leiðir nýja samsteypu á íslenskum markaði Virði Icelandair hrapar eftir uppgjör „Við erum alls ekki í nokkru stríði“ Plötuðu erlent fyrirtæki til að greiða sér tugi milljóna: Annar sagður hrokafullur en hinn sýndi iðrun Sjá meira
Öryggisgalla er að finna í Internet Explorer vafranum frá Microsoft en fyrirtækið greinir frá þessu í yfirlýsingu. „Um er að ræða ákveðinn öryggisveikleika (use-after-free), “ segir Theódór R. Gíslason, öryggissérfræðingur hjá SYNDIS, í samtali við Vísi. „Það sem þetta gerir í raun hökkurum kleift er að keyra þeirra kóða í umfangi þíns notanda. Þú t.d. heimsækir einhverja vefsíðu sem óprútinn aðili hefur sett upp og í gegnum þá vefsíðu notfærir hann sér veikleikann til þess að plata Internet Explorer vafrann til að keyra kóða hakkarans og ná stjórn á tölvunni.“ Theódór segir að kóðinn sem misnotar veikleikann sé margslunginn og noti þekktar aðferðir til að komast fram framhjá vörnum stýrikerfisins. „Markmiðið er að setja einhverskonar óværu inn á tölvur einstaklinga.“ Hakkarar geta með þessu keyrt vírusa inn á tölvur þeirra sem keyra óuppfærðar útgáfur af Internet explorer og líklega án þess að einstaklingurinn taki eftir nokkru. Ekki er komin uppfærsla sem lagfærir veikleikann og ekki er mælt með því að nota Internet Explorer þangað til uppfærsla kemur frá Microsoft. Þangað til er hægt að notast við vefbiðlara eins og Chrome til að komast hjá smiti. Almenn regla í öryggismálum er sú að uppfæra allan hugbúnað um leið og öryggisuppfærsla stendur til boða.
Mest lesið Gengi Novo Nordisk steypist niður Viðskipti erlent Vara við eggjum í kleinuhringjum Neytendur Hagnaður minnkar um 38 prósent og arðgreiðsla óákveðin Viðskipti innlent Evrópa verði upp á Kína komin verði af tollunum Viðskipti innlent Erfitt að vera mikið einn í vinnu og án mikilla samskipta Atvinnulíf Sigurður viðskiptastjóri innviðalausna hjá Ofar Viðskipti innlent Á ég að greiða inn á lánið eða spara? Viðskipti innlent Loksins, mathöllin og fleiri staðir fá nýja rekstraraðila Viðskipti innlent „Við erum að bæta við atvinnustoð í samfélaginu“ Viðskipti innlent Mjög mikilvægt að eiga besta vin í vinnunni Atvinnulíf Fleiri fréttir Evrópa verði upp á Kína komin verði af tollunum Sigurður viðskiptastjóri innviðalausna hjá Ofar Hagnaður minnkar um 38 prósent og arðgreiðsla óákveðin Funda með ráðherra vegna tollanna: „Ég ætla ekki að setjast í neitt dómarasæti“ Á ég að greiða inn á lánið eða spara? Loksins, mathöllin og fleiri staðir fá nýja rekstraraðila „Við erum að bæta við atvinnustoð í samfélaginu“ Kristján og Leó kaupa Landsbankahúsið á tæpa þrjá milljarða Sjómönnum sagt upp: Skipulagsbreytingar vegna veiðigjalda Vaxtalækkun í ágúst sé nánast útilokuð Opnuðu loks Hygge eftir 245 daga bið Verðbólgan hjaðnar á ný Gáfust upp á Facebook og opna verslun fyrir notaðar íþróttavörur Endurskipuleggja reksturinn „í vinsemd og virðingu“ Tekjur jukust um helming milli ára Hátt í þrjátíu sagt upp hjá Play Gengið rétti lítillega úr kútnum en hefur aldrei verið lægra Róðurinn þungur en hefur ekki áhyggjur af Play HBO Max streymisveitan komin til Íslands Gengi Play í frjálsu falli Alþjóðlegt bílafyrirtæki kaupir Öskju og systurfélög Búast við tveggja milljarða tapi Samruninn muni taka langan tíma Orri til liðs við Íslandsbanka Tæpur milljarður í höfundarréttartekjur Erlendir farþegar á bak við 81 prósent tekna Icelandair Auður leiðir nýja samsteypu á íslenskum markaði Virði Icelandair hrapar eftir uppgjör „Við erum alls ekki í nokkru stríði“ Plötuðu erlent fyrirtæki til að greiða sér tugi milljóna: Annar sagður hrokafullur en hinn sýndi iðrun Sjá meira
Plötuðu erlent fyrirtæki til að greiða sér tugi milljóna: Annar sagður hrokafullur en hinn sýndi iðrun