Initiativ afslører åbne sikkerhedshuller

Artiklen blev oprindeligt publiceret den 9/2/2011

Sikkerhedsinitiativet Zero Day Initiative har offentliggjort en snes sårbarheder, som it-firmaer har haft mindst et halvt år til at fjerne, men som ikke er blevet rettet.

Zero Day Initiative indsamler sårbarheder. Organisationen offentliggør dem som regel først, når leverandøren har udarbejdet en sikkerhedsrettelse. Men for et halvt år siden besluttede man at offentliggøre sårbarheder, når der var gået et halvt år, selvom en rettelse ikke er klar.

Det er nu sket for første gang. Zero Day Initiative har offentliggjort nogle få detaljer om en lille snes sårbarheder i produkter som HP Data Protector, IBM Lotus Domino og Microsoft Office.

Flere af sårbarhederne giver angribere mulighed for at afvikle programkode.

Zero Day Initiative drives af TippingPoint, som ejes af HP.

Links