Microsoft lukker kritisk JPEG-sikkerhedshul

Microsoft har lukket to sikkerhedshuller. Det ene, som Microsoft betegner som kritisk, findes i en komponent, som bruges til at afkode billedfiler i JPEG-formatet. Det kan i værste fald udnyttes til at give uvedkommende kontrol med den sårbare Windows-pc.

Microsoft har lukket et kritisk sikkerhedshul i en lang række af selskabets programmer. Sikkerhedshullet kan ifølge Microsoft udnyttes af personer på internettet til at få adgang til den sårbare Windows-pc.

Microsoft har natten til onsdag udsendt sine månedlige sikkerhedsopdateringer. Denne gang lukker Microsoft to sikkerhedshuller.

Det kritiske sikkerhedshul findes i den softwarekomponent, som en række Microsoft-programmer benytter til at afkode billedfiler i JPEG-formatet.

En særligt udformet JPEG-fil vil kunne anvendes til at få udført programkode på en sårbar pc.

Sikkerhedshullet bliver særligt kritisk, når brugeren er logget ind på systemet med administrator-rettigheder, hvilket er tilfældet for langt de fleste Windows-brugere.

I disse tilfælde vil sikkerhedshullet kunne udnyttes til at tage kontrol med pc'en.

Ikke første gang

Microsoft opfordrer alle til at downloade og installere opdateringen via Windows Update-tjenesten.

Sikkerhedshullet findes i en bred vifte af Microsoft-programmer, da der er tale om en sårbarhed i en fælles komponent, som også anvendes af visse versioner af Office-pakken.

Det er ikke første gang, at der findes en kritisk sårbarhed i softwarekomponenter, som anvendes af flere programmer til at afkode billedfiler.

Tidligere på året måtte en række softwareleverandører udsende kritiske opdateringer på grund af en sårbarhed i et udbredt modul til håndtering af billeder i PNG-formatet.

Hul i Wordperfect-filter

Microsoft har desuden udsendt en sikkerhedsopdatering til Microsoft Office, hvor et sikkerhedshul i et konverteringsfilter kan føre til udførelse af skadelig kode.

Sårbarheden er i det filter, som konverterer filer i Wordperfect 5-format. Microsoft betegner sårbarheden som alvorlig, da det er muligt at snige en trojansk hest eller en virus ind på systemet ved hjælp af denne sårbarhed.

Det vil også i værste fald kunne udnyttes til, at uvedkommende kan få kontrol med pc'en.

Relevante link

Microsofts danske sikkerhedswebsted

Microsoft Security Bulletin MS04-028 (kritisk)

Microsoft Security Bulletin MS04-027 (alvorlig)

Læses lige nu

    Annonceindlæg fra Bluecircle

    Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

    Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

    STELLA CARE ApS

    Frontend- og app-udvikler (AI-Native)

    Københavnsområdet

    Patent- og Varemærkestyrelsen

    Forretningsanalytiker

    Københavnsområdet

    Green Power Denmark

    It-chef med udviklingsfokus

    Københavnsområdet

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S