Microsoft lukker kritisk Media Player-hul

Microsoft har udsendt syv nye sikkerhedsopdateringer, heraf betegner selskabet to som kritiske i henholdsvis Internet Explorer og Windows Media Player.

Microsoft har udsendt i alt syv sikkerhedsopdateringer som led i selskabets månedlige opdatering for februar.

To af opdateringerne betegnes som kritiske af Microsoft.

Det gælder blandt andet endnu en sårbarhed knyttet til WMF-filformatet.

I modsætning til den WMF-sårbarhed, selskabet udsendte en ekstraordinær opdatering mod i begyndelsen af januar, er der dog denne gang ingen meldinger om, at der findes kode til at udnytte sårbarheden.

Den anden kritiske opdatering er til Microsofts Windows Media Player.

Det drejer sig om måden, hvorpå programmet håndterer bitmap-filer. Denne sårbarhed betegnes som kritisk, fordi den vil kunne udnyttes ved hjælp af særligt udformede websteder til at installere ondsindede programmer på en sårbar Windows-pc.

- Det vil ikke være vanskeligt at konstruere en hjemmeside, der bruger Media Player til at vise et billede. Jeg tror, det er en oplagt sårbarhed at udnytte, hvis der bliver offentliggjort kode til det, siger Michael Sutton, chef hos VeriSigns iDefense Labs.

En tredje opdatering er værd at bide mærke i, selvom Microsoft selv blot betegner den som "vigtig" og ikke kritisk.

Det drejer sig om en sårbarhed i Windows TCP/IP-protokol og håndtering af IGMP-pakker. Denne sårbarhed kan ifølge Microsoft benyttes til at få et sårbart system til at holde op med at svare, et såkaldt denial-of-service-angreb.

Ifølge Microsoft vil firewalls dog kunne forhindre, at denne sårbarhed udnyttes fra internettet. Windows-pc'er og servere på et lokalnetværk er derfor det mest sandsynlige scenarie ifølge det danske sikkerhedsfirma Secunia, som kun opgiver lokalnetværk som angrebsvektor.

Relevante link

Microsoft om opdateringerne

Microsoft Technets beskrivelser

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Danoffice IT

Infrastructure Specialist

Midtjylland

Patent- og Varemærkestyrelsen

Forretningsanalytiker

Københavnsområdet

MOLIO Erhvervsdrivende Fond

IT-projektleder

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Solution Manager til Cyberdivisionen

Københavnsområdet

Navnenyt fra it-Danmark

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S