Microsoft advarer om ny sårbarhed i Windows

Alle versioner af Windows indeholder en sårbarhed, som kan misbruges, meddeler Microsoft.

Artikel top billede

En sårbarhed i MHTML-protokollen, der bruges til rendering af bestemte dokument-typer, kan misbruges, meddeler Microsoft.

Sårbarheden eksisterer i alle versioner af Windows, men indtil videre ser det ikke ud til, at den er blevet udnyttet.

Allerede nu er der dog publiceret kode på nettet, der dokumenterer, at hullet er der, og at det kan udnyttes.

"Et angreb på sårbarheden vil have samme effekt som ved cross-site-scripting-sårbarheder. Eksempelvis vil en angriber kunne konstruere et HTML-link, der er designet til udløse et ondsindet script og på en eller anden måde få den ramte bruger til at klikke på det," skriver Microsofts Angela Gunn i et blogindlæg.

Et sådan script vil ifølge Microsoft så kunne køre på brugerens computer, mens Internet Explorer er åben. Konsekvensen kan være, at de kriminelle kan indsamle informationer om brugeren - eksempelvis email-adresser - eller på anden måde forstyrre bruger-oplevelsen.

"Det workaround, vi anbefaler, at kunder anvender, lukker MHTML-protokollen ned og adresserer effektivt problemet på klient-systemet, hvor det eksisterer."

Sårbarheden eksisterer både i klient- og server-versionerne af Windows. Du kan læse Microsofts anbefalinger her.

Læses lige nu

    Annonceindlæg fra Barco

    Er jeres mødelokaler sikre nok?

    Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S