Alvarlegur öryggisgalli í Internet Explorer Stefán Árni Pálsson skrifar 29. apríl 2014 15:42 Theódór R. Gíslason. Öryggisgalla er að finna í Internet Explorer vafranum frá Microsoft en fyrirtækið greinir frá þessu í yfirlýsingu. „Um er að ræða ákveðinn öryggisveikleika (use-after-free), “ segir Theódór R. Gíslason, öryggissérfræðingur hjá SYNDIS, í samtali við Vísi. „Það sem þetta gerir í raun hökkurum kleift er að keyra þeirra kóða í umfangi þíns notanda. Þú t.d. heimsækir einhverja vefsíðu sem óprútinn aðili hefur sett upp og í gegnum þá vefsíðu notfærir hann sér veikleikann til þess að plata Internet Explorer vafrann til að keyra kóða hakkarans og ná stjórn á tölvunni.“ Theódór segir að kóðinn sem misnotar veikleikann sé margslunginn og noti þekktar aðferðir til að komast fram framhjá vörnum stýrikerfisins. „Markmiðið er að setja einhverskonar óværu inn á tölvur einstaklinga.“ Hakkarar geta með þessu keyrt vírusa inn á tölvur þeirra sem keyra óuppfærðar útgáfur af Internet explorer og líklega án þess að einstaklingurinn taki eftir nokkru. Ekki er komin uppfærsla sem lagfærir veikleikann og ekki er mælt með því að nota Internet Explorer þangað til uppfærsla kemur frá Microsoft. Þangað til er hægt að notast við vefbiðlara eins og Chrome til að komast hjá smiti. Almenn regla í öryggismálum er sú að uppfæra allan hugbúnað um leið og öryggisuppfærsla stendur til boða. Mest lesið Samkaup segja upp tuttugu og tveimur Viðskipti innlent Vonast til að hefja slátrun árið 2028 Viðskipti innlent Öryggismyndavélar á grenndarstöðvum eigi að sporna við sóðaskap Viðskipti innlent Kalla inn geislavirka límmiða Neytendur Á von á fleiri fyrirtækjum í hópmálssókn gegn Booking.com Viðskipti innlent „Þarf lítið til að koma mér af stað í söng og stemningu“ Atvinnulíf Verðlagssæti Íslands enn eitt árið komi ekki á óvart Neytendur Milljónavirði af gini á víðavangi og búið til með íslensku veðri Atvinnulíf Á erfitt með að tapa fyrir eiginmanninum í skrafli Atvinnulíf Að leysa hratt og vel úr málum í stað þess að pirrast Atvinnulíf Fleiri fréttir Samkaup segja upp tuttugu og tveimur Vonast til að hefja slátrun árið 2028 Öryggismyndavélar á grenndarstöðvum eigi að sporna við sóðaskap Vilja lækka fasteignaskatta um tvo milljarða: „Við eigum fyrir þessu“ Á von á fleiri fyrirtækjum í hópmálssókn gegn Booking.com Þrjú verkefni fengu styrk úr sjóði FrumkvöðlaAuðar Endurskoða áform um 1,5 milljarða skattahækkun Tekjur meiri af erlendum ferðamönnum og færri starfandi í ferðaþjónustu Flokka úrgang í fyrsta sinn á Norðurálsmótinu Hefur sjálfur séð eyðileggingu af völdum botnvörpuveiða Bjarg íbúðafélag reisir þrjátíu íbúðir í Reykjanesbæ Allir héldu stjörnunni og Óx fékk eina græna til Raquelita Rós ráðin tæknistjóri Um helmingur sérbýla kostar meira en 150 milljónir Sérstaða Íslendinga í máltækni nýtist í nýrri samnorrænni gervigreindarmiðstöð Ragnhildur, Svavar og Hreinn nýir stjórnendur hjá N1 Sigrún Ósk ráðin upplýsingafulltrúi Akraneskaupstaðar Selur ísbílinn eftir þrjátíu ár í bransanum Tilkynningum frá verslunareigendum um alvarleg atvik hafi fjölgað „Þetta var ekki gert til að flækja, alls ekki“ Gunnþór verður formaður SFS í stað Guðmundar Heilbrigðiseftirlitið varaði við breytingunum Hvernig get ég ávaxtað peninga barnanna minna sem best? Leita að einhverjum til að reka Kolaportið áfram á sama stað Efast um að veitingamenn óttist að styggja embættismenn Hrund nýr fjármálastjóri Íslandshótela Veitingamenn óttist að styggja embættismenn Regluverk setur langborðinu stólinn fyrir dyrnar Kvika segir hvorugt tilboð nægilega gott Keyptu Björgólf strax út úr Heimum Sjá meira
Öryggisgalla er að finna í Internet Explorer vafranum frá Microsoft en fyrirtækið greinir frá þessu í yfirlýsingu. „Um er að ræða ákveðinn öryggisveikleika (use-after-free), “ segir Theódór R. Gíslason, öryggissérfræðingur hjá SYNDIS, í samtali við Vísi. „Það sem þetta gerir í raun hökkurum kleift er að keyra þeirra kóða í umfangi þíns notanda. Þú t.d. heimsækir einhverja vefsíðu sem óprútinn aðili hefur sett upp og í gegnum þá vefsíðu notfærir hann sér veikleikann til þess að plata Internet Explorer vafrann til að keyra kóða hakkarans og ná stjórn á tölvunni.“ Theódór segir að kóðinn sem misnotar veikleikann sé margslunginn og noti þekktar aðferðir til að komast fram framhjá vörnum stýrikerfisins. „Markmiðið er að setja einhverskonar óværu inn á tölvur einstaklinga.“ Hakkarar geta með þessu keyrt vírusa inn á tölvur þeirra sem keyra óuppfærðar útgáfur af Internet explorer og líklega án þess að einstaklingurinn taki eftir nokkru. Ekki er komin uppfærsla sem lagfærir veikleikann og ekki er mælt með því að nota Internet Explorer þangað til uppfærsla kemur frá Microsoft. Þangað til er hægt að notast við vefbiðlara eins og Chrome til að komast hjá smiti. Almenn regla í öryggismálum er sú að uppfæra allan hugbúnað um leið og öryggisuppfærsla stendur til boða.
Mest lesið Samkaup segja upp tuttugu og tveimur Viðskipti innlent Vonast til að hefja slátrun árið 2028 Viðskipti innlent Öryggismyndavélar á grenndarstöðvum eigi að sporna við sóðaskap Viðskipti innlent Kalla inn geislavirka límmiða Neytendur Á von á fleiri fyrirtækjum í hópmálssókn gegn Booking.com Viðskipti innlent „Þarf lítið til að koma mér af stað í söng og stemningu“ Atvinnulíf Verðlagssæti Íslands enn eitt árið komi ekki á óvart Neytendur Milljónavirði af gini á víðavangi og búið til með íslensku veðri Atvinnulíf Á erfitt með að tapa fyrir eiginmanninum í skrafli Atvinnulíf Að leysa hratt og vel úr málum í stað þess að pirrast Atvinnulíf Fleiri fréttir Samkaup segja upp tuttugu og tveimur Vonast til að hefja slátrun árið 2028 Öryggismyndavélar á grenndarstöðvum eigi að sporna við sóðaskap Vilja lækka fasteignaskatta um tvo milljarða: „Við eigum fyrir þessu“ Á von á fleiri fyrirtækjum í hópmálssókn gegn Booking.com Þrjú verkefni fengu styrk úr sjóði FrumkvöðlaAuðar Endurskoða áform um 1,5 milljarða skattahækkun Tekjur meiri af erlendum ferðamönnum og færri starfandi í ferðaþjónustu Flokka úrgang í fyrsta sinn á Norðurálsmótinu Hefur sjálfur séð eyðileggingu af völdum botnvörpuveiða Bjarg íbúðafélag reisir þrjátíu íbúðir í Reykjanesbæ Allir héldu stjörnunni og Óx fékk eina græna til Raquelita Rós ráðin tæknistjóri Um helmingur sérbýla kostar meira en 150 milljónir Sérstaða Íslendinga í máltækni nýtist í nýrri samnorrænni gervigreindarmiðstöð Ragnhildur, Svavar og Hreinn nýir stjórnendur hjá N1 Sigrún Ósk ráðin upplýsingafulltrúi Akraneskaupstaðar Selur ísbílinn eftir þrjátíu ár í bransanum Tilkynningum frá verslunareigendum um alvarleg atvik hafi fjölgað „Þetta var ekki gert til að flækja, alls ekki“ Gunnþór verður formaður SFS í stað Guðmundar Heilbrigðiseftirlitið varaði við breytingunum Hvernig get ég ávaxtað peninga barnanna minna sem best? Leita að einhverjum til að reka Kolaportið áfram á sama stað Efast um að veitingamenn óttist að styggja embættismenn Hrund nýr fjármálastjóri Íslandshótela Veitingamenn óttist að styggja embættismenn Regluverk setur langborðinu stólinn fyrir dyrnar Kvika segir hvorugt tilboð nægilega gott Keyptu Björgólf strax út úr Heimum Sjá meira