Buggen upptäcktes av det polska säkerhetsföretaget Isec Security Research och företaget publicerade i fredags detaljer kring hur buggen fungerar. Säkerhetshålet kan utnyttjas för en så kallad snabbattack (zero-day attack), men enligt Microsoft har det ännu inte kommit in några rapporter om att någon användare drabbats.
- Först måste en hackare locka en användare att besöka en webbsida med skadlig kod. Användaren måste dessutom köra på Windows XP med antingen IE7 eller IE8. Hackaren måste sedan lura användaren att trycka på F1 när ett visst popup-fönster visas, säger Maurycy Prodeus på Isec Security Research.
Säkerhetsforskaren Cesar Cerrudo har bekräftat att säkerhetshålet existerar och att det går att utnyttja.
- Jag har provat säkerhetshålet och kan bekräftat att det fungerar med de senaste uppdateringarna installerade på en dator med Windows XP och IE8, säger Cesar Cerrudo.
Även Microsoft bekräftade igår att säkerhetshålet fungerar men har ännu inte publicerat någon information om hur användarna kan skydda sig. Nästa uppdatering från Microsoft är planerad den 9 mars, det är dock inte känt om det senaste säkerhetshålet kommer att åtgärdas i den uppdateringen.
Enligt Cesar Cerrudo så finns det två lösningar för att undvika problemet, antingen blockera port 445 för utgående trafik eller byta till en annan webbläsare.
IDG News






















































Hur... - (tva) 2010-03-01 07:32
Snart sker det stora webläsarvalet. - (plock) 2010-03-01 07:46
Först där, sen där... - (TamiFlu) 2010-03-01 08:30
Grattis! - (Frolle) 2010-03-01 08:31
Grattis! - (Oskar Duveborn) 2010-03-01 08:43
Snart sker det stora webläsarvalet. - (Agent One) 2010-03-01 08:41
Snart sker det stora webläsarvalet. - (ravon) 2010-03-01 08:49
Snart sker det stora webläsarvalet. - (Uridium) 2010-03-01 09:31
Snart sker det stora webläsarvalet. - (Per 123) 2010-03-01 09:42
Snart sker det stora webläsarvalet. - (ravon) 2010-03-01 10:08