freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Windows XP. Visa alla inlägg
Visar inlägg med etikett Windows XP. Visa alla inlägg

Ny 0-day brist funnen i Internet Explorer

Det har blivit känt att exploateringskod till en 0-day sårbarhet som påverkar Microsoft Internet Explorer finns att tillgå på Internet. Sårbarheten, som är heap-baserad, orsakas av bristande säkerhet i hanteringen av specialformaterade XML-taggar som refererar till frigjort minne i mshtml.dll.

För att sårbarheten ska kunna utnyttjas så krävs att Internet Explorer 7.x körs på Windows XP eller Window 2003. De bekräftar att sårbarheten har utnyttjats på Internet.

För tillfället finns det inte så mycket information att tillgå kring sårbarheten. Det är viktigt som användare att vara noggrann med vilka sidor man besöker samt vilka länkar man följer.

Microsoft har lagt upp följande säkerhetsråd: Microsoft Security Advisory 961051

Påverkade versioner:

  • Microsoft Internet Explorer 7.X

Källa: ISC/SANS




Ny kristisk säkerhetsbrist funnen i Microsofts Server service

|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||

En säkerhetsbrist har upptäckts i MS Windows Server service. Bristen beror på att server-tjänsten felar i hanteringen av specialformaterade RPC-förfrågningar. En angripare kan manipulera ett RPC-paket som skickas till det sårbara systemet. Om attacken lyckas kan angriparen få total kontroll över systemet.

För att utnyttja sårbarheten i Windows Vista samt Windows Server 2008 krävs att angriparen har ett lokalt konto på systemet.

Microsoft har kategoriserat sårbarheten som "kritisk".

Påverkade versioner:

  • Microsoft Windows 2000 SP4
  • Microsoft Windows XP SP1/SP2/SP3
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows XP Professional x64 Edition SP1/SP2
  • Microsoft Windows Server 2003 SP1/SP2
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Windows Server 2003 x64 Edition SP2
  • Microsoft Windows Server 2003 SP1/SP2 (Itanium)
  • Microsoft Windows Vista
  • Microsoft Windows Vista SP1
  • Microsoft Windows Vista x64 Edition
  • Microsoft Windows Vista x64 Edition SP1
  • Microsoft Windows Server 2008 (32-bit/x64/Itanium)

Källa: Microsoft




Två nya säkerhetsbrister funna i Windows

Ett säkerhetsföretag som heter SkyRecon Systems har upptäckt två nya säkerhetsbrister i kärnan på flera versioner av operativsystemet Windows, inklusive server versioner. Sårbarheterna finns inte bara på x86-baserade 32- och 64-bitarsversioner utan också på 64-bitars Itanium-maskiner.

Som vanligt vid den här typen av brister är det ett resultat av ett fel i Windows-designen och inte ett resultat av felaktig hårdvara. SkyRecon arbetar med Microsoft för att släppa uppdateringar för sårbarheterna senare under den här månaden.

Påverkade operativsystem inkluderar alla versioner av Windows XP Professional, Windows 2000 Server, Windows 2003 Server och Windows Vista. De här sårbarheterna lämnar systemet öppet för en typ av attack som låter invaderade kod (ett virus eller en mask) få tillgång till kärnan.

Resultatet är i stort sett att ingenting inom kärnan av operativsystemet är säkert och allt går att komma åt, när en sådan sårbarhet utnyttjas.

Källa: THG


Mycket kristiskt fel funnen i Microsoft IIS

En sårbarhet har rapporterats i Microsoft Internet Information Server, som kan utnyttjas av angripare att kompromettera ett sårbart system.

Sårbarheten orsakas på grund av ett "integer overflow" fel inom IPP (Internet Printing Protocol) ISAPI-tillägg till IIS vid behandling av särskilt utformad IPP svar. Detta kan utnyttjas för att exekvera godtycklig kod genom att lura en påverkas webbserver i anslutning till en skadlig IPP-server via en särskilt utformad HTTP "POST" begäran.

Ett framgångsrikt utnyttjande kräver att IPP är aktiverat i IIS.

Källa: Secunia


Därför är Internet Explorer en dålig idé


Forskaren Craig Barth som arbetar vid företaget Devil Mountain Software har gjort en rad tester för att ta reda på hur mycket resurser som betaversionen av Internet Explorer 8, Internet Explorer 7 och Firefox 3.0.1 roffar åt sig. Det visade sig då att IE8 konsumerar 52% mer minne än IE7, och den även använder sex gånger så många trådar som Firefox.

I testet ingick tio olika sajter med varierande innehåll. Siterna öppnades upp i var sin separat flik i webbläsarna, och både Flash och Microsofts Silverlight fanns installerade som tilläggsprogram.

När testerna var slutförda hade IE8 tagit för sig 380 Mb av de 2 Gb som var tillgängliga på testplattformen med Windows Vista, medan IE7 som också ingick i testet la beslag på 250 Mb. Firefox behövde däremot bara 159 Mb. När samma tester kördes under Windows XP så konsumerade varje webbläsare något mindre minne, men IE8 var fortfarande värst.

Barth kontrollerade även hur många processortrådar som webbläsarna behövde, och Firefox nöjde sig då med maximalt 29 stycken medan IE7 krävde upp till 65 stycken. IE8 var återigen värst då den som mest ville ha 171 trådar.

En positiv detalj med IE8 är att det i genomsnitt bara förbrukar 22% av processortiden i Windows XP och 33% i Windows Vista. Motsvarande siffror för Firefox är 33% respektive 48%.



Sårbarhet i NSlookup.exe

Programmet NSlookup.exe för Microsoft Windows innehåller en säkerhetsbrist, som kan tillåta exekvering av skadlig kod på ett sårbart system. Inga detaljer om sårbarheten har publicerats än, men ett "Proof of Concept" har publicerats av Ivan Sanchez. Det finns rapporter på att säkerhetshålet redan utnyttjas men ännu finns det ingen programmrättning hos Microsoft.

Påverkade versioner:
* Windows XP Professional SP2 är sårbar
* Följande Windows versioner kan vara sårbara:
* Microsoft Windows 2000 Professional SP3
* Microsoft Windows 2000 Professional SP2
* Microsoft Windows 2000 Professional SP1
* Microsoft Windows 2000 Professional
* Microsoft Windows 98
* Microsoft Windows 98SE
* Microsoft Windows ME
* Microsoft Windows NT Workstation 4.0 SP6a
* Microsoft Windows NT Workstation 4.0 SP6
* Microsoft Windows NT Workstation 4.0 SP5
* Microsoft Windows NT Workstation 4.0 SP4
* Microsoft Windows NT Workstation 4.0 SP3
* Microsoft Windows NT Workstation 4.0 SP2
* Microsoft Windows NT Workstation 4.0 SP1
* Microsoft Windows NT Workstation 4.0
* Microsoft Windows XP Home SP1
* Microsoft Windows XP Home
* Microsoft Windows XP Professional SP1
* Microsoft Windows XP Professional



Microsoft visade upp nytt Operativsystem för Vista kritiker

För att bättra på Vistas rykte samlade Microsoft ihop en grupp Vista-skeptiker och lät dem på video berätta om sina erfarenheter med Vista och vad de ogillade med operativsystemet. Därefter visade Microsoft upp ett "nytt" operativsystem med kodnamnet Mojave för kritikerna. Mer än 90% av dessa var positiva till det nya operativsystemet, som i själva verket visade sig vara Windows Vista.

Det framgår inte om det endast handlat om ett annorlunda användargränssnitt eller om man demonstrerat operativsystemets funktionalitet.

Vista har funnits ute i mer än ett och ett halvt år och har smutskastats ända från start. En viss skepsis brukar alltid infinna sig för nya system, och Windows XP var inget undantag. Men tveksamheten för Vista verkar hålla i sig, vilket medfört att Microsoft nu har bestämt sig för att skjuta på vagnen en aning.

Därför satsar man omkring 300 miljoner dollar på en reklamkampanj som ska rulla på under hösten, och att döma av den här nya fokus gruppens reaktioner så kanske Microsoft hittat rätt angreppssätt. Att låta vanliga användare säga sitt är ett effektivt sätt att få ut ett budskap.



Sex Tips om root-kit

Här kommer några enkla tips för att bli av med rootkits, trojaner och annan typ av malware.

Har du problem med att datorn går segt, lite bandbredd eller att mystiska saker händer lite då och då när du sitter vid datorn? Då har du med största sannolikhet massor av oönskade program och "extra funktioner" i datorn. Här kommer några enkla steg på hur du kan bli av med dem, även de som ditt antivirus program inte raderat.

1) Ladda hem F-Secure Rescue Disc, packa upp zip filen och bränn den på en CD-skiva.

2) Starta Enhetshanteraren (Task manager) och kontrollera vilka processer som är aktiva. Windows Vista användare måste klicka på "Visa processer för alla användare". Alla processer som inte har någon beskrivning kan vara en trojan eller ett rootkit.

3) Googla filens fullständiga namn för att se om det är en trojan, ett rootkit eller annan typ av malware.

4) Avsluta processen och radera filen (oftast ligger den i C:\WINDOWS\SYSTEM32 ). Kontrollera om du även hittar filen under fliken "tjänster", om du gör det så starta ett kommando fönster (START->KÖR->CMD.EXE). Skriv sedan:
C:\>SC DELETE [filensnamn]
Så avinstalleras tjänsten från datorn, och du slipper att den startas varje gång du startar om datorn.

5) Starta om datorn med F-Secure skivan, vilken har Linux som operativsystem och om du har en nätverksanslutning så kommer den att använda den senaste viruslistan från F-Secure.

6) Genomsök alla hårddiskar och när det är klart så är det bara att starta om datorn.



Processorn gör att alla datorer kan bli hackade

|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||

Kris Kaspersky utnyttjar brister i Intels processorer, så kallad errata, för att köra skadlig kod på datorn. Exempelkoden är skriven i Java och genom god kunskap om Javamotorn samt processorns buggar lovar han att det via särskilda serier av instruktioner ska gå att ta över datorn. Koden kommer att demonstreras på konferensen "Hack in the box" i oktober.

– Jag kommer att visa upp riktig fungerande kod och sedan göra den tillgänglig, säger Kris Kaspersky till IDG News.

Han säger vidare att buggar i processorer är ett växande hot och att skadliga program börjar dra nytta av dem. Beroende på vilka buggar som används kan man nå olika effekter.

– Vissa buggar kraschar bara datorn, andra ger full kontroll på kärnnivå. Vissa hjälper till att attackera Vista genom att kringgå säkerhetsskydden, förklarar han.

Han kommer att visa attacker mot datorer med fullt uppdaterade versioner av Windows XP, Vista, Server 2003 och 2008 samt Linux och BSD. Attacker mot Apples datorer är också möjligt, tillägger han.

Det är i dag vanligt med buggar i processorer, som består av hundratals miljoner transistorer. Vissa av dessa brister är allvarliga då de hindrar processorn att fungera korrekt, medan många aldrig märks av.

Exempelvis har Atom, en av Intels senaste processorer, 35 buggar enligt Intels egna dokument som släpptes i juni.

– Det är möjligt att fixa de flesta av dessa buggar och Intel tillhandahåller lösningar som läggs in i datorns bios. Men det är inte alla tillverkare som utnyttjar det och vissa buggar går inte att kringgå, säger Kris Kaspersky.

Fyra nya uppdateringar från Microsoft

|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||

För ca en halvtimme sedan så släppte Microsoft nya säkerhetsuppdateringar till både Windows XP och Windows Vista. Denna gången handlar det om fixar för allvarliga brister i bland annat DNS-protokollet, Utforskaren (Explorer), Outlook Web för Exchange server och Microsoft SQL Server.

Uppdateringarna kräver att datorn startas om.

Mer information om uppdateringarna finns att läsa på Microsoft Bulletin.

Skaparen till ett av de första BotNets erkänner

Upphovsmannen till en trojen Nugache som bröt ny mark i botnet kretsar har beslutat att förklara sig skyldiga till i hemlighet infekterar tusentals datorer så att han kunde stjäla deras personuppgifter och inleda attacker mot webbplatser.

Jason Michael Milmont, 19, Cheyenne, Wyoming, medgav att skapa den så kallade Nugache Worm, en trojansk som sprids via AOL Instant Messenger och modifierade Limewire installationsprogram. Trojanen som Milmont skapade, används för att stjäla användarnamn, lösenord och bankkontonummer från dem blivit är smittade.

Nugache hade cirkulerat redan i början av 2006 och skapade en av de första botnets för att använda ett decentraliserat system för att skicka instruktioner till radiostyrda farkoster, enligt säkerhet forskaren Dave Dittrich.

Med tiden har Milmont lagt till nya funktioner Nugache. Ett grafiskt användargränssnitt gjort det enkelt att komma åt infekterade maskiner från sitt hem server. Det lät honom skicka ett kommando till en enda maskin, som sedan överförde kommandot till andra maskiner. Programmet innehöll en Keylogger och kan också kan sniffa känslig information som lagras i Internet Explorer för att skona användare besväret att behöva komma ihåg lösenord för online banker och andra känsliga webbplatser.

Programvaran var osynliga för Windows Task Manager i Windows NT, XP och 2000. Vid varje givet tillfälle Milmont hade någonstans 5000 - 15000 maskiner under hans kontroll.

Enligt en grund som undertecknades av Milmont, han använde hans botnet att lansera distribuerade DoS-angrepp mot en namnlös online företag beläget i Los Angeles. Avtalet fortsatte med att dokumentera hur han använde personlig information han lyfts från hans offer att göda hans plånbok.

Efter att skicka ett kommando som instrueras infekterade maskiner att skicka fångas upp lösenord och annan information, han skulle sortera objekt online och få kontroll över offrens konton genom att ändra adresser och andra detaljer som var förknippade med dem. I april 2007, till exempel, han använde stulna kreditkort information för att göra en $ 1,422 köp från Hinsite Global Technologies och hade ex transporterades till en ledig bostad i den Cheyenne område.

För att hindra offren från att upptäcka sin ordning, Milmont ersättas telefonnummer förknippade med försämrad konton med Skype-nummer som han skapade och köpt med kreditkort uppgifter han hade skördats från hans botnet.

Milmont får max fem år i federalt fängelse och böter på $ 250000. Han är också med på att betala nästan $ 74000 i återlämnande. Milmont har gått med på att visas i federal domstol i Cheyenne, där han kommer att förklara sig skyldiga till en grov förbrytelse avgift. Fallet togs i Los Angeles och undersöktes av FBI.

Ännu en 0-day brist funnen i Internet Explorer

En icke fixad "cross-domain script" i Microsoft's flaggskepp webbläsaren Internet Explorer kan utsätta Windows-användare att cookies kapas och identitetstölds attacker, enligt en varning från säkerhet forskare.

Det zero-day fel som har rapporterats till Microsoft, är en variant av Eduardo Vela diskution:
Tror du på spöken? Tänk dig en osynlig skript som tyst följer dig när du surfar, även efter att ändra webbadressen 1000 gånger och ni är känslan helt säker. Tänk dig att ghost kan se allt du gör, inklusive vad du surfar och vad du skriver (lösenord ingår) och även att gissa ditt nästa drag. Ingen nedladdning krävs, ingen användarbekräftelse, inget ActiveX. Med andra ord: inga förbehåll.
Detaljer om den nya varianten har publicerats på nätet av

Källa: ZD-security

Safari under angrepp

Nu finns färdig attack-kod för att utnyttja säkerhetsbrister i Safari ute på internet. Den kan tillåta att en angripare fyller offrets skrivbord med körbara filer.

Säkerhetsbristen i Apples webbläsare Safari rapporterades 15 maj av Nitesh Dhanjani. Då var farhågorna att buggen kunde användas för att skicka massvis med körbara filer till en angripen dator. Två veckor senare sa säkerhetsexperten Aviv Raff att om buggen i Safari kombineras med buggar i Windows och i Internet Explorer så kan den även användas för att köra valfria program på en angripen dator.

Apple har sagt att det inte anser buggen allvarlig och inte har några planer på att publicera en lagning, så kallad Patch. Microsoft däremot har skickat ut en varning för buggen i Apples kod den 30 maj. Det kan vara ett tecken på att Microsoft utvecklar en patch.

Buggen påverkar alla versioner av Windows XP och Vista, enligt Microsoft.

Allvarlig brist i ett av Windows grundläggande system

|||||||||||||||||||||||||||||||||||||||||||||||||||||||

En sårbarhet har hittats i Windows Active Directory, ett utnyttjande av bristen kan leda till en DoS-attack. Sårbarheten orsakas av bristande kontroll av manipulerade LDAP-förfrågningar. En angripare kan utnyttja sårbarheten genom att specialformatera sådana förfrågningar och skicka dem till det sårbara systemet.

Microsoft klassar sårbarheten som: "Important"

Påverkade versioner:
* Microsoft Windows 2000 Server Service Pack 4
* Microsoft Windows XP Professional Service Pack 2
* Microsoft Windows XP Professional Service Pack 3
* Microsoft Windows XP Professional x64 Edition
* Microsoft Windows XP Professional x64 Edition Service Pack 2
* Microsoft Windows Server 2003 Service Pack 1
* Microsoft Windows Server 2003 Service Pack 2
* Microsoft Windows Server 2003 x64 Edition
* Microsoft Windows Server 2003 x64 Edition Service Pack 2
* Microsoft Windows Server 2003 SP1 (Itanium)
* Microsoft Windows Server 2003 SP2 (Itanium)
* Microsoft Windows Server 2008 for (32-bit)
* Microsoft Windows Server 2008 for (x64)

Mer information och programrättningar finns på Microsoft Technet

Bugg i Windows XP kan ge lokala användare förhöjda rättigheter

Kritisk nivå:

Beskrivning:
Ett säkerhetsproblem har rapporterats i Microsoft Windows XP, vilket kan utnyttjas av illasinnade, lokala användare att få förhöjda rättigheter.

En insats validering fel inom en viss IOCTL handler i I2O Utility Filter driver (i2omgmt.sys) och osäkra tillstånd om \\.\I2OExc device interfacet kan utnyttjas för att skriva över minnet och exekvera kod med kärnans privilegier.

Säkerhetsproblemet rapporteras i Windows XP SP2 inklusive i2omgmt.sys version 5.1.2600.2180. Andra versioner kan också påverkas.

Lösning:
Installera Windows XP Service Pack 3.
http://www.microsoft.com/downloads/de...=5b33b5a8-5e76-401f-be08-1e1555d4f3d4

Rootkit kan gömma sig i grafikkort

It-säkerhetsexperten John Heasman har publicerat en uppsats om hur elak kod kan gömmas i nätverkskort och grafikkort. På så sätt kan den elaka koden överleva att hårddisken formateras och installeras från grunden. Han publicerade sin uppsats i onsdags, den bygger på erfarenheter han gjort och presenterat tidigare i år. Metoden han beskriver bygger på att använda gränssnittet Advanced Configuration and Power Interface (ACPI), som finns på de flesta moderkort. Med ACPI ska det enligt Heasman gå att lagra och senare köra ett rootkit som ska kunna överleva en omstart av maskinen. Den metod han beskrivit ska kunna användas för att utnyttja det inbyggda minnet på PCI-kort.

- Eftersom många människor inte regelbundet patchar sina Windowsmaskiner och inte kör antivirus finns det idag inget större skäl för virusförfattare att ta till denna metod för djupare smittspridning, skriver Heasman i sin uppsats.

- Det finns tillräckligt gott om lätta offer.

I sin uppsats beskrev han även möjliga sätt att skydda sig genom att granska det utbyggda minnet och systemminnet för att hitta kod som manipulerats. Andra saker att leta efter är 32-bitars kod och udda klasskoder, som kan vara tecken på en smitta. Dessutom ska datorer som använder Trusted Computing Module (TCM) chip vara skyddade mot denna typ av manipulering av uppstartsprocessen.

Källa: Security Focus, IDG

Slut på supporten för Windows XP SP1

I dag är det slut med support för Windows XP Service Pack 1. För dig som ännu inte uppdaterat till Service Pack 2 är det alltså hög tid att göra det nu.

Nu är det lite mer än två år sedan Microsoft släppte sitt andra säkerhetspaket till Windows XP. Det innebär att det nu, enligt företagets policy, är dags att avsluta supporten för föregångaren Service Pack 1. Det sker i och med morgondagens månatliga säkerhetsuppdateringar, den så kallade patch-tisdagen.

Windows XP Service Pack 1 släpptes 2002, ungefär ett år efter att XP lanserades. Säkerhetspaketet innehöll, förutom en drös lagningar av säkerhetshål, stöd för USB 2 och seriell ATA (sata). Senare släpptes också en uppdaterad variant, SP1a, där Microsoft efter en rättstvist med konkurrenten Sun tvingats plocka bort sin Java Virtual Machine.

I september 2004 var SP2 färdigt. Det servicepaketet erbjuder bland annat förbättringar i brandväggen och en popup-blockerare för webbläsaren. Microsoft arbetar just nu med ett tredje säkerhetspaket till Windows XP och enligt den senaste information PC för Alla tagit del av kommer vi att få se den någon gång under hösten eller vintern 2007.

För att undersöka vilken version av Windows XP du har på din dator kan du högerklicka på Den här datorn och därefter välja Egenskaper. Under fliken System kan du sedan läsa om vilken Windows version du har installerad.

BBC Testar datorsäkerheten

Det har gjorts massor av test som visar hur lätt en vanlig PC infekteras av virus, trojaner och andra hemskheter. Ändå envisas många att köra helt oskyddat. Nu är det brittiska BBC:s tur att utreda exakt hur osäker en dator med Windows XP egentligen är. Brittiska BBC har en ny artikelserie om nätbrottslighet. I den första artikeln som publicerades idag så testar man hur (o)säker en standard-PC med Windows XP Home är. Testet gick till så att man installerade XP Home rakt upp och ner i en virtuell maskin med hjälp av VMWare och sedan kopplade man upp sig på nätet. Sedan gick man ifrån datorn.

Efter sju timmar online så hade testdatorn drabbats av 11 olika besök av masken Blaster, 3 olika attacker av masken Slammer, en attack mot Microsoft IIS Server, 2-3 intrångsförsök och 36 fejkade varningar via Windows Messenger. (De senare är ofta länkar till trojaner eller spyware). Då ska man ändå hålla i minnet att datorn endast varit påslagen. Hade någon dessutom använt datorn (surfat eller fildelat) skulle antalet attacker förmodligen vara betydligt högre.

Visserligen hade antalet attacker mot datorn varit betydligt färre om man hade uppgraderat Windows, installerat antivirus och anti-spyware samt skaffat en brandvägg. Men det är betydligt fler än man tror som kör helt oskyddat. BBC:s test visar tydligt att en oskyddad dator har tagits över av hackare inom ett dygn. Oftast är ägaren dessutom helt ovetande om att hans dator används i olagliga syften. Till exempel så blev BBC:s testdator attackerad av en dator som fanns hos en hjälporganisation. Man bör även vara medveten om att en kapad dator kan spara alla dina tangenttryckningar och sålunda kan känslig information spridas till obehöriga.

BBC Testar datorsäkerheten

Det har gjorts massor av test som visar hur lätt en vanlig PC infekteras av virus, trojaner och andra hemskheter. Ändå envisas många att köra helt oskyddat. Nu är det brittiska BBC:s tur att utreda exakt hur osäker en dator med Windows XP egentligen är. Brittiska BBC har en ny artikelserie om nätbrottslighet. I den första artikeln som publicerades idag så testar man hur (o)säker en standard-PC med Windows XP Home är. Testet gick till så att man installerade XP Home rakt upp och ner i en virtuell maskin med hjälp av VMWare och sedan kopplade man upp sig på nätet. Sedan gick man ifrån datorn.

Efter sju timmar online så hade testdatorn drabbats av 11 olika besök av masken Blaster, 3 olika attacker av masken Slammer, en attack mot Microsoft IIS Server, 2-3 intrångsförsök och 36 fejkade varningar via Windows Messenger. (De senare är ofta länkar till trojaner eller spyware). Då ska man ändå hålla i minnet att datorn endast varit påslagen. Hade någon dessutom använt datorn (surfat eller fildelat) skulle antalet attacker förmodligen vara betydligt högre.

Visserligen hade antalet attacker mot datorn varit betydligt färre om man hade uppgraderat Windows, installerat antivirus och anti-spyware samt skaffat en brandvägg. Men det är betydligt fler än man tror som kör helt oskyddat. BBC:s test visar tydligt att en oskyddad dator har tagits över av hackare inom ett dygn. Oftast är ägaren dessutom helt ovetande om att hans dator används i olagliga syften. Till exempel så blev BBC:s testdator attackerad av en dator som fanns hos en hjälporganisation. Man bör även vara medveten om att en kapad dator kan spara alla dina tangenttryckningar och sålunda kan känslig information spridas till obehöriga.

Två nya brister i Windows

Säkerhetsföretaget Secunia.org varnar för två säkerhetsbrister i Windows. Den första gäller länkar i dokument som till exemple .xls och hanteras av filen hlink.dll. En fix för detta finns att ladda hem på Microsofts site.

Dena andra bristen ligger i DNS hanteringen i Windows XP, och en fix för detta finna även att ladda ned på Microsofts site.