Fremmede kan ta over PC-en din
Microsoft sender ut nødreparasjonspakke til Windows-PC-er. Innstaller nå, er beskjeden fra programvaregiganten.
Et sikkerhetshull i utviklerprogramvaren «Visual Studio» gjør at andre kan ta kontroll over din PC hvis du besøker enkelte nettsider. Nå har Microsoft sendt ut en hasteoppgradering til brukerne av Internet Explorer.
"De fleste hjemmebrukerne får den automatisk, gjennom automatisk nedlasting. Dette er som standard skrudd på, men har du skrudd det av bør du sjekke for oppdateringer", sier sikkerhetssjef Ole Tom Seierstad i Microsoft Norge til TV 2 Nyhetene.
Avhengig av hvordan du har stilt inn maskinen, varsles ofte oppdateringer med et symbol som ligner et gult våpenskjold i oppgavelinjen på Windows.
Normalt sender programvareselskapet ut oppdateringer av sin programvare den andre tirsdagen hver måned. Denne oppgraderingen så de imidlertid som så viktig, at de ikke ville vente flere uker med å sende den ut. Ifølge sikkerhetssjefen skyldes dette potensialet for å gjøre skade.
"Det er andre gang i år vi sender ut en oppdatering utenom de planlagte, så det skjer ikke ofte", sier Seierstad. Forrige gang var i forbindelse med Confliker-ormen på senvinteren.
Feilen Microsoft oppdaget Visual Studio rammer deg som bruker ved at det produseres tilleggsfunksjonalitet til nettsider på programmet. Dette kan være alt fra Flash-elementer til videoavspillingsvinduer og skjema for å legge inn informasjon.
Når en nettbruker så besøker en side som inneholder en ActiveX-kontroller med feil, eksponeres brukeren for svakhetene i sikkerhetshullet. Konsekvensene hvis noen utnytter svakheten kan være store for deg som bruker, for din datamaskin blir fritt tilgjengelig for dem som utnytter sikkerhetsbristen:
"De kan overta maskinen eller legge inn spionprogramvare", sier Seierstad.
Sikkerhetssjefen er imidlertid klar på at det enn så lenge ikke er noen fare, siden det så langt ikke er registrert noen nettsteder som utnytter svakheten i koden.
Har du ikke fått oppdatert PC-en, trenger du heller ikke å engste deg før du eventuelt blir utsatt for sikkerhetshullet.
"Det er nesten et spørsmål om når det dukker opp en kode. Men du må besøke en side som inneholder en kode for at det skal være et problem", sier Seierstad.
Microsoft skal også ha kontaktet leverandører av anti-spionprogramvare, slik at de er forberedt på sikkerhetshullet.
"Men det er vanskelig å lage en beskyttelse mot noe som ikke finnes", slår sikkerhetssjefen fast.
Via TV2nyhetene..
|