Cecilia, den 14 jun 2012, 12:33, sa:
Återigen är det lite överdrifter om allvaret i denna sårbarhet..
Läser man den bulletin som artikeln nämner (Men aldrig namnger eller länkar till) nämligen:
http://technet.micro...lletin/ms12-037
så anges det tydligt under rubriken:
Executive Summary
Citat
An attacker who successfully exploited any of these vulnerabilities could gain the same user rights as the current user. Users whose accounts are configured to have fewer user rights on the system could be less impacted than users who operate with administrative user rights.
Citat
What causes the vulnerability?
When Internet Explorer attempts to access an object that has been deleted, it may corrupt memory in such a way that an attacker could execute arbitrary code in the context of the current user.
Citat från FAQ på ovan länk!
Och därmed är vi tillbaka i mitt eviga rantande om att man ALDRIG skall logga in med ett konto som har administrativa behörigheter.. Inte ens UAC skyddar dej särskillt bra i dessa fall.
Logga alltid in med ett "vanligt" användarkonto så kommer UAC att kräva ett lösenord till ditt adminkonto!
Gör du så är inte ens ovan "Skräcksårbarhet" (Ja! Jag har läst Aftonbladets CHOCK-rubriker

) särskillt hotfull..
En ev. angripare kan inte angripa datorns system, ett ev. LYCKAT angrepp kan endast drabba dej som är inloggad!
Finns det andra användare av samma dator så påverkas inte dessa!
Är du däremot inloggad med Adminbehörighet så skänker du angriparen ALLA dina behörigheter och angriparen blir därmed Admin på din dator!
Så, Ser ni nu skillnaden i säkerhet när man inte logga in med administrativa behörigheter jämför med hur otroligt korkat det är att logga in som administratör jjämt och ständigt!!
Visst! Det är inte bra om NÅGON användare drabbas, men SÅ himla allvarlig var inte sårbarheten som artikeln försöker utmåla!
PS! Som kuriosa kan det nämnas att IE som har "Protected Mode" aktiverat kör all "webbkod" med LÄGRE behörigheter än inloggad användare,
Sårbarheter som denna räknas som "kritiska" för att ev. kod kan, om utnyttjandet lyckas, höjas upp till att köras med användarens behörigheter!
En sårbarhet som denna kan m.a.o. äventyra användarens miljö! (Inte datorsystemets!) Därför får den stämpeln "kritisk"!
Man skall t.ex. ALDRIG aktivera det inbyggda Administratörskontot, i.o.m. att detta bl.a inaktiverar möjligheten för IE att aktivera "Protected Mode"! Att aktivera det inbyggda administratörskontot förstör säkerheten i Windows! DS!
Unika installationsguider som bl.a. optimerar din dator för 2 hårddiskar! Få Snabb, Stabil & Säker Windows7/8-dator? Installera Windows som proffsen via: WinGuider.se
Inlägget är redigerat av WinGuider.se: 14 jun 2012, 13:29.