Alle Nyheder
 Software Nyheder
 Hardware Nyheder
 Internet Nyheder
 Spil Nyheder
 Film Nyheder
 TV Nyheder
 DVD Nyheder
 Netparty Nyheder

 
 
 Skriv kommentar

 
Hul i IE 5 og IIS 5 og Exchange 2000 [30/03] af KGB|TheSandman.DK Bruger informationsoftware:
Hackere kan læse din e-mail og andre filer gennem et sikkerhedshul i Internet Explorer 5, IIS 5.0 og Exchange 2000.

Den utrættelige programmør Georgi Guninski er på spil igen, og denne gang har han fundet en sårbarhed i samspillet mellem tre Microsoft-programmer. Fejlen bliver aktiveret, når brugere med Internet Explorer 5 besøger en web-side med skadelig kode. Hullet kan kun udnyttes, hvis IIS 5.0 og Exchange 2000 samtidig er installeret på brugerens netværk.
Kombinationen af Internet Explorer 5, IIS 5.0 og Exchange 2000 giver uvedkommende adgang til at hente en liste over de foldere, som brugeren har adgang til. Hackeren kan derefter læse brugerens e-mail og andre filer, der er gemt i Exchange-foldere.

Ifølge Guninski kan sikkerhedshullet kun udnyttes, hvis angriberen kender nogle af personens brugernavne. Han beskriver risikoen som "høj" og anbefaler, at brugere med den omtalte software-kombination deaktiverer Active Scripting i browseren.

Microsoft har kontaktet Guninski og undersøger problemet, men ifølge et brev fra firmaets Security Response Center, som programmøren har lagt ud på sit website, betragter firmaet ikke fejlen som et alvorligt problem. En talsmand for Microsoft siger dog, at firmaet hurtigst muligt vil udsende en rettelse til Internet Explorer.
kommentar(3)(CNET)  op


Gæst Bruger information31-03-01 10:27
OG HVAD SÅ!!!! Jeg er ved at være træt af at høre om disse "sikkerhedshuller". HVIS jeg bruger IE5 og HVIS jeg kører IIS 5.0 og HVIS jeg kører Exchange 2000 og HVIS hackeren kender mit brugernavn og HVIS jeg går ind på et website med skadelige kode SÅ kan han læse mine mails!! Dette er så usandsynligt at det kan drive "The Heart of Gold" (usandsynlighedsskibet fra Hitch Hikers Guide To The Galaxy) gennem 42 galaxer. Don't Panic!
KGB|TheSandman.DK Bruger information31-03-01 19:50
Jo det er rigtig nok! Men hensigten med det var ligesom at gøre folk opmærksomme på det!!!
The Baptizer Bruger information01-04-01 00:04
De viser jo også bare at manden af en idiot! Hvis han ikke fortalte om hullet, var der sikkert aldrig nogle hackere som fandt det, og vi behøve ikke at bekymre os om det.
Ignorance is bliss!