Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
!!

Vi söker chef till Enheten för operativ cybersäkerhetsförmåga, en viktig roll i arbetet med att utveckla Sveriges förmåga att förebygga och hantera it-incidenter. Sista ansökningsdag är den 19 oktober.

Uppdaterad | Publicerad - Blixtmeddelande

BM09-002 - Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft DirectShow

Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft DirectShow (msvidctl.dll)

Prioritet : Hög
Sitic id : BM09-002
Datum : 090706
Tid : 14:35

En "0-day"-sårbarhet har upptäckts i Microsoft DirectShow. Effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.

Problembeskrivning:

Microsoft DirectShow innehåller en ospecificerad "0-day"-sårbarhet i ActiveX-komponenten msvidctl.dll.

Sårbarheten utnyttjas aktivt på Internet genom så kallade "drive-by"-attacker via ett antal komprometterade webbsidor.

Tillfällig lösning:

I väntan på en säkerhetsuppdatering finns endast en tillfällig lösning att tillgå, att sätta den så kallade "kill-biten" på den sårbara DLL:en (CLSID):

0955AC62-BF2E-4CBA-A2B9-A63F772D46CF

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX
Compatibility{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]
"Compatibility Flags"=dword:00000400

(för mer information om hur man går tillväga - http://support.microsoft.com/kb/240797)

Påverkade versioner:

* Windows 2000
* Windows 2003
* Windows XP

Mer information och programrättningar:

http://isc.sans.org/diary.html?storyid=6733
http://www.csis.dk/dk/nyheder/nyheder.asp?tekstID=799