Husk at gå i win. update, har d.d. modtaget dette.
KOPI: Fra Virus 112 nyhedsbrev
Microsoft samler fire vigtige sikkerhedsopdateringer i en ny vigtig opdateringspakke til den populære browser Internet Explorer.
Der er tale om fire nye og forskellige sårbarheder, hvoraf mindst én er yderst kritisk og kan lede en ondsindet hacker til afvikling af kode via e-mail eller en hjemmeside.
Den første sårbarhed, som er omtalt i Microsoft Security Bulletin MS03-015, omhandler en ikke-kontrolleret buffer i URLMON.DLL, som opstår fordi Internet Explorer ikke korrekt undersøger parametre, som modtages fra en webserver. Det gør det muligt for en ondsindet bruger, at afvikle kode på et sårbart system enten via e-mail, hvor koden indplantes i HTML, eller på en hjemmeside, som hoster den ondsindede kode, og derved fremprovokerer bufferoverflowet. Det sker uden interaktion fra brugeren. Denne sårbarhed er yderst kritisk og den vil meget sandsynligt kunne misbruges i en e-mail baseret internetorm, som anvender sårbarheden til at aktivere koden automatisk uden at brugeren åbner den vedhæftede fil.
Den anden sårbarhed findes i Internet Explorer fil upload kontrol. Sårbarheden kunne misbruges ved at tildele et filnavn til upload kontrollen og derved automatisk uploade en fil fra en brugers system til en webserver.
Den tredje fejl befinder i Internet Explorers måde at håndtere tredjeparts filer. Fejlen befinder sig i manglende kontrol af medfølgende parametre, som videregives under transmission. Det kunne resultere i, at en ondsindet bruger kunne designe en særligt udformet URL, som hvis den blev kaldt, ville indskyde et script, som gør det muligt for scriptet at køre med de rettigheder, som brugeren besidder på systemet.
Den sidste sårbarhed, som rettes i denne pakke, opstår fordi et inputparameter ikke checkes korrekt. Fejlen kunne gøre det muligt for en ondsindet person at tilgå filer, som ligger gemt på brugerens computer.
Sårbarheden kan misbruges på en ondsindet hjemmeside, der hoster scriptet og på den måde tiltvinge sig adgang til følsomme data gemt på den sårbare maskine, der besøger hjemmesiden.
Udover ovennævnte rettelser foretager opdateringspakken også nogle mindre rettelser i Internet Explorer 6.1 og i Plugin.ocx ActiveX kontrol.
Opdateringen kan hentes manuelt via følgende URL:
http://www.microsoft.com/windows/ie/downloads/critical/813489/default.asp
Eller via Windows automatiske update.
mvh
Bantam