Under hackarkonferensen Black Hat visade en säkerhetsforskare i onsdags hur Internet Explorer kan användas för att öppna en användares hårddisk mot internet. Buggen som drabbar alla versioner av programmet har ännu inte åtgärdats av Microsoft.

Enligt den argentinska säkerhetsforskaren Jorge Luis Alvarez Medina som demonstrerade hur buggen kan utnyttjas så finns det ingen lösning på problemet annat än att ställa in säkerheten till hög i inställningarna för Internet Explorer.

Microsoft har bekräftat problemet och uppger att buggen endast kan utnyttjas om en hackare känner till det exakta namnet och lagringplatsen för en viss fil. Enligt Jorge Luis Alvarez Medina så kan en hackare utnyttja andra kända brister i IE och tillsammans med dessa få tillgång till hela hårddiskens innehåll likt en filserver.

Jorge Luis Alvarez Medina säger att det finns två sätt för användare att skydda sig mot en attack:

  1. Kör IE i skyddat läge genom att gå till Verktyg, Inställningar och under fliken Säkerhet välja Skyddat läge.
  2. Gå till inställningar enligt ovan och sätta säkerhetsnivån i internet-zonen till Hög.

Enligt Microsoft är skyddat läge redan valt som standard hos Internet Explorer som körs på Windows Vista, Windows Server 2008 och Windows 7. Det är det däremot på Windows XP.

IDG News