Til hovedinnhold

Dette sikkerhetshullet bør du passe deg for

Bruker du Internet Explorer kan  du miste kontroll over PC-en.

Hardware.no/istock 6788329

Et nyoppdaget sikkerhetshull i Internet Explorer gjør det mulig for hackere å ta full kontroll over datamaskinen din. Feilen blir utnyttet av hackere som har tatt kontroll over en ellers helt uskyldig nettside, og bruker sikkerhetshullet i Internet Explorer for å ta full kontroll over datamaskinene til besøkende.

Microsoft har bekreftet problemet.

Dersom du besøker en infisert side kan angripere benytte din brukerkonto på datamaskinen din. Dersom du er logget på som administrator – noe de fleste er – kan de gjøre stort sett hva de vil.

Eksemplene er mangfoldige: Så lenge du er administrator og under angrep kan hackere opprette sine egne brukerkonti, installere eller slette programmer, så vel som åpne, slette og kopiere filene du har lagret.

Angrep er i gang

Angriperne sikter seg inn på helt tilfeldige besøkende til infiltrerte nettsider, og kartlegger hva slags andre nettsider som de rammede besøker. Neste trekk blir da å prøve å infiltrere enda flere nettsider som de kan angripe sårbare brukere fra.

Dette skjedde ifølge flere sikkerhetsselskaper nå i helgen med besøkende til Council of Foreign Relations, en utenrikspolitisk tenketank i USA, sine nettsider.

I en sikkerhetsmelding forteller Microsoft at de jobber døgnet rundt for å rette feilen. De er også kjent med målrettede angrep mot brukere som kjører nettleseren.

Windows XP spesielt utsatt

De nyeste versjonene av Internet Explorer, 9 og 10, skal ikke være rammet av feilen. Ettersom Windows XP ikke kan kjøre disse versjonene er brukere av dette operativsystemet spesielt utsatt, noe som spesielt kan ramme bedrifter.

Du kan likevel være i faresonen selv om du kjører Windows Vista eller 7, med mindre du har oppgradert den medfølgende nettleseren – noe Microsoft på det sterkeste anbefaler deg å gjøre.

Frem til de får laget en skikkelig sikkerhetsoppdatering kan du besøke Microsoft for å laste ned en hurtigfiks.

(Kilder: Computerworld, Microsoft)

annonse