Hul i Internet Explorer står åbent

Artiklen blev oprindeligt publiceret den 7/9/2010

En sikkerhedsforsker advarer om en sårbarhed i Internet Explorer, der lader angribere overtage et offers indlogning.

Sikkerhedsforsker Chris Evans oplyser, at fejlen findes i Internet Explorer 8 og sandsynligvis også i tidligere versioner. Han har offentliggjort et eksempel på, hvordan et websted kan udnytte sårbarheden til at sende en besked til Twitter på vegne af den, der besøger webstedet.

Andre sikkerhedsforskere antager, at der er tale om en variant af en sårbarhed, som Chris Evans beskrev i december 2009. Den blev siden rettet i flere browsere.

Microsoft har endnu ikke kommenteret oplysningerne.

Anbefaling
Brug eventuelt en alternativ browser, indtil sikkerhedshullet i Internet Explorer er lukket.

Links