Alvarlegur öryggisgalli í Internet Explorer Stefán Árni Pálsson skrifar 29. apríl 2014 15:42 Theódór R. Gíslason. Öryggisgalla er að finna í Internet Explorer vafranum frá Microsoft en fyrirtækið greinir frá þessu í yfirlýsingu. „Um er að ræða ákveðinn öryggisveikleika (use-after-free), “ segir Theódór R. Gíslason, öryggissérfræðingur hjá SYNDIS, í samtali við Vísi. „Það sem þetta gerir í raun hökkurum kleift er að keyra þeirra kóða í umfangi þíns notanda. Þú t.d. heimsækir einhverja vefsíðu sem óprútinn aðili hefur sett upp og í gegnum þá vefsíðu notfærir hann sér veikleikann til þess að plata Internet Explorer vafrann til að keyra kóða hakkarans og ná stjórn á tölvunni.“ Theódór segir að kóðinn sem misnotar veikleikann sé margslunginn og noti þekktar aðferðir til að komast fram framhjá vörnum stýrikerfisins. „Markmiðið er að setja einhverskonar óværu inn á tölvur einstaklinga.“ Hakkarar geta með þessu keyrt vírusa inn á tölvur þeirra sem keyra óuppfærðar útgáfur af Internet explorer og líklega án þess að einstaklingurinn taki eftir nokkru. Ekki er komin uppfærsla sem lagfærir veikleikann og ekki er mælt með því að nota Internet Explorer þangað til uppfærsla kemur frá Microsoft. Þangað til er hægt að notast við vefbiðlara eins og Chrome til að komast hjá smiti. Almenn regla í öryggismálum er sú að uppfæra allan hugbúnað um leið og öryggisuppfærsla stendur til boða. Mest lesið Innleiðing stefnu: „Keppikefli að gera sjálfan mig óþarfan“ Atvinnulíf Kaupsamningum fækkaði tímabundið vegna vaxtamálsins Viðskipti innlent Mikil eftirspurn eftir notuðum Toyota bílum Samstarf Innleiðing stefnu: Það er starfsfólkið sem skorar mörkin en ekki stjórnendur Atvinnulíf Heiðar kjörinn stjórnarformaður Íslandsbanka Viðskipti innlent Stækka aðrennslisgöng Sultartangastöðvar Viðskipti innlent Ósanngjarnt að skattgreiðendur borgi framkvæmdaruslið Neytendur Klara á Kanarí: „Fólk kom með ferðatöskur af saltfiski og seldi“ Atvinnulíf Setja stefnuna á seinni hluta árs Viðskipti innlent Niceair aflýsir jómfrúarfluginu Viðskipti innlent Fleiri fréttir Kaupsamningum fækkaði tímabundið vegna vaxtamálsins Setja stefnuna á seinni hluta árs Niceair aflýsir jómfrúarfluginu Opinber útboð á árinu fyrir 221 milljarð króna Gagnrýna að ræða eigi pitsaostsmálið við Bændasamtökin Heiðar kjörinn stjórnarformaður Íslandsbanka Stækka aðrennslisgöng Sultartangastöðvar Kolefnisgjöld gætu bætt sex þúsund kalli við flugkostnað heimila „Biðröðin er löng“ Ákvörðunin á ábyrgð stjórnenda Icelandair en ekki flugmanna Hætta flugi til Istanbúl eftir að flugmenn drógu undanþágu til baka Grillhúsinu á Sprengisandi lokað Spá blússandi verðbólgu næstu mánuði Bein útsending: Skattadagurinn 2026 „Þennan vítahring þarf að rjúfa“ Of mikið A-vítamín í barnavítamíninu Veitti Vélfagi leyfi til að greiða laun Leggja til að Heiðar verði stjórnarformaður Íslandsbanka Skrá Styrkás í Kauphöllina á næsta ári Eigandinn greiddi sér hundruð milljóna í arð Leita að nafni á farþegamiðstöð fyrir skemmtiferðaskip Kappahl og Newbie opna á Íslandi Verðbólguaukning vegna vörugjalda: „Þetta er nú nokkuð meira en við gerðum ráð fyrir“ Vélfagsmálið beint í Hæstarétt Hulda til Basalt arkitekta Hvernig bæti ég fjárhagslegt öryggi þegar ég verð eldri? Úr útvarpinu í orkumálin Spá verulega aukinni verðbólgu vegna breytinga Skipta um forstjóra hjá Origo Segir komið í veg fyrir að starfsmenn Vélfags fái greitt Sjá meira
Öryggisgalla er að finna í Internet Explorer vafranum frá Microsoft en fyrirtækið greinir frá þessu í yfirlýsingu. „Um er að ræða ákveðinn öryggisveikleika (use-after-free), “ segir Theódór R. Gíslason, öryggissérfræðingur hjá SYNDIS, í samtali við Vísi. „Það sem þetta gerir í raun hökkurum kleift er að keyra þeirra kóða í umfangi þíns notanda. Þú t.d. heimsækir einhverja vefsíðu sem óprútinn aðili hefur sett upp og í gegnum þá vefsíðu notfærir hann sér veikleikann til þess að plata Internet Explorer vafrann til að keyra kóða hakkarans og ná stjórn á tölvunni.“ Theódór segir að kóðinn sem misnotar veikleikann sé margslunginn og noti þekktar aðferðir til að komast fram framhjá vörnum stýrikerfisins. „Markmiðið er að setja einhverskonar óværu inn á tölvur einstaklinga.“ Hakkarar geta með þessu keyrt vírusa inn á tölvur þeirra sem keyra óuppfærðar útgáfur af Internet explorer og líklega án þess að einstaklingurinn taki eftir nokkru. Ekki er komin uppfærsla sem lagfærir veikleikann og ekki er mælt með því að nota Internet Explorer þangað til uppfærsla kemur frá Microsoft. Þangað til er hægt að notast við vefbiðlara eins og Chrome til að komast hjá smiti. Almenn regla í öryggismálum er sú að uppfæra allan hugbúnað um leið og öryggisuppfærsla stendur til boða.
Mest lesið Innleiðing stefnu: „Keppikefli að gera sjálfan mig óþarfan“ Atvinnulíf Kaupsamningum fækkaði tímabundið vegna vaxtamálsins Viðskipti innlent Mikil eftirspurn eftir notuðum Toyota bílum Samstarf Innleiðing stefnu: Það er starfsfólkið sem skorar mörkin en ekki stjórnendur Atvinnulíf Heiðar kjörinn stjórnarformaður Íslandsbanka Viðskipti innlent Stækka aðrennslisgöng Sultartangastöðvar Viðskipti innlent Ósanngjarnt að skattgreiðendur borgi framkvæmdaruslið Neytendur Klara á Kanarí: „Fólk kom með ferðatöskur af saltfiski og seldi“ Atvinnulíf Setja stefnuna á seinni hluta árs Viðskipti innlent Niceair aflýsir jómfrúarfluginu Viðskipti innlent Fleiri fréttir Kaupsamningum fækkaði tímabundið vegna vaxtamálsins Setja stefnuna á seinni hluta árs Niceair aflýsir jómfrúarfluginu Opinber útboð á árinu fyrir 221 milljarð króna Gagnrýna að ræða eigi pitsaostsmálið við Bændasamtökin Heiðar kjörinn stjórnarformaður Íslandsbanka Stækka aðrennslisgöng Sultartangastöðvar Kolefnisgjöld gætu bætt sex þúsund kalli við flugkostnað heimila „Biðröðin er löng“ Ákvörðunin á ábyrgð stjórnenda Icelandair en ekki flugmanna Hætta flugi til Istanbúl eftir að flugmenn drógu undanþágu til baka Grillhúsinu á Sprengisandi lokað Spá blússandi verðbólgu næstu mánuði Bein útsending: Skattadagurinn 2026 „Þennan vítahring þarf að rjúfa“ Of mikið A-vítamín í barnavítamíninu Veitti Vélfagi leyfi til að greiða laun Leggja til að Heiðar verði stjórnarformaður Íslandsbanka Skrá Styrkás í Kauphöllina á næsta ári Eigandinn greiddi sér hundruð milljóna í arð Leita að nafni á farþegamiðstöð fyrir skemmtiferðaskip Kappahl og Newbie opna á Íslandi Verðbólguaukning vegna vörugjalda: „Þetta er nú nokkuð meira en við gerðum ráð fyrir“ Vélfagsmálið beint í Hæstarétt Hulda til Basalt arkitekta Hvernig bæti ég fjárhagslegt öryggi þegar ég verð eldri? Úr útvarpinu í orkumálin Spá verulega aukinni verðbólgu vegna breytinga Skipta um forstjóra hjá Origo Segir komið í veg fyrir að starfsmenn Vélfags fái greitt Sjá meira