Microsoft lapper otte kritiske sikkerheds-huller


Publiceret d. 10. september 2008 kl. 11.34


Annonce:
 
ANNONCE:
 
 
 
Computerworld News Service: Microsoft lapper otte sikkerhedshuller, der alle betegnes som "kritiske" i fire sikkerhedsopdateringer til Windows, Office, Windows Media Player, Internet Explorer 6, SLQ Server og andre programmer.

I modsætning til i sidste måned, da Microsoft udsendte 12 opdateringer, der lappede 26 sikkerhedshuller, er ingen af disse nye sårbarheder endnu blevet udnyttet.

"Det ser ikke så slemt ud, selvom enhver maskine med Windows på bliver nødt til at blive opdateret med MS08-052," udtaler Andrew Storms, sikkerhedschef hos sikkerhedsleverandøren nCircle Networks Security, i en sammenligning med antallet af sikkerhedsopdateringerne i august.

Den sikkerhedsopdatering, som Storms og andre eksperter fremhæver som den mest kritiske at få installeret med det samme, lapper i alt fem sårbarheder i Windows-komponenten GDI+ (Graphics Device Interface), som så dagens lys i Windows XP, og som er en kernekomponent i Windows Vista og de aktuelle serverversioner af Microsofts styresystemer, Windows Server 2003 og Windows Server 2008.

"Den er grundlæggende for det grafiske display i Windows," udtaler Storms. "Enhver, der kører XP eller noget nyere - og hvem gør ikke det i dag? - bliver nødt til at opdatere."

Hackere kan udnytte fejlene
Hackere kan udnytte fejlene i GDI+ ved at sende specialfremstillede billedfiler i en vifte af formater - heriblandt EMF, GIF, WMF og BMG - til en bruger via e-mail eller ved at overbevise brugeren om at besøge websites, der indeholder disse skadelige billedfiler.

Efter at have udløst sårbarhederne kan en hacker så følge op med yderligere malware til at tage fuld kontrol over systemet eller stjæle data.

"Dette var den, vi var mest bekymrede over i sidste uge," bemærker Storms i en henvisning til sidste torsdag, da Microsoft, som virksomheden plejer, offentliggjorde et forhåndsvarsel af opdateringerne.

"Derefter forudsagde vi, at det ville blive et kernesystem eller en kernekomponent. Og det var grundlæggende, hvad det var."

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

ComputerViews: Microsoft har endnu ikke nogen Office-pakke til hverken iOS eller Android. Det er der flere gode grunde til.
25. maj 2012 kl. 07.00 | (6) | læs »

I flere områder af landet skal et nu konkursramt firma være garant for bredbånds-forbindelser.
25. maj 2012 kl. 11.40 | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | læs »





 
White papers
De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

Mindre virksomheder uden stærk it-sikkerhed er attraktive mål for internettets trusler. Få her...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.