Annonse


– Allerede målrettede angrep

Microsofts nettleser har vært plaget av flere store hull.

Eldre versjoner før
Men som oftest har det dreid seg om eldre versjoner, og ikke om de siste utgavene som IE 10 og 11.

Selv om Chrome nå er ledende som enkeltstående nettleser, bruker fortsatt rundt 55 prosent av verdens PC-brukere en eller annen versjon av IE.

Gjelder også de nye nå
Det er derfor alvorlig når Microsoft nå kan fortelle at de har både har oppdaget et hull og forsøk på målrettede angrep ved hjelp av det.

Annonse


Hullet gjelder alle versjoner fra 6 og oppover, inklusive 10 og 11.

Anbefaler å oppgradere
Microsoft jobber nå på spreng for å tette hullet. Men de mellom 15 og 25 prosentene som fortsatt bruker Windows XP kan ikke regne med hjelp.

Microsoft stoppet nemlig støtten til det gamle operativsystemet tidligere denne måneden, og selskapet har ikke annet råd å gi disse brukerne enn å oppgradere til Windows 7 eller 8.

Neppe vanlige kriminelle
Vitor De Souza i sikkerhetsselskapet FireEye sier til nyhetsbyrået Reuters at angrepene som forsøker å utnytte hullet retter seg mot den amerikanske finans- og forsvarsektoren.

Mye kan derfor tyde på at det ikke er vanlige kriminelle som angriper, men en etterretningsorganisasjon eller eller stat.

– Innhenting av informasjon
– Det er foreløpig uklart hva motivene til denne angrepsgruppa er. Det ser ut til å dreie seg om innhenting av informasjon på bred basis, sier de Souza.

Sikkerhetseksperten vil ikke gi noen konkrete råd om hvordan man kan beskytte seg, men medgir at å skifte nettleser kan være en løsning.

– Bør handle raskt
Aviv Raff i sikkerhetsselskapet Seculert frykter at også andre hacker-grupper enn den som nå angriper via hullet kan gjøre det samme.

– Microsoft bør handle raskt. Dette er en snøball som vil rulle, sier han til Reuters.

Åpne Microsoft
I motsetning til enkelte andre selskaper (deriblant Apple) har Microsoft tradisjon for å være svært åpne om sikkerhetsproblemer de eller andre avdekker.

Også denne gangen lover de løpende informasjon om hvordan arbeidet går, og hva som er status for brukerne.

 

Annonse