Microsoft lukker sikkerhedshul i virusscanner

En fejl i Malware Protection Engine kan give hackere ekstra privilegier på Windows-maskiner.

Artikel top billede

(Foto: Sladjan Lukic/gratis /)

Computerworld News Service: Microsoft har rettet en fejl i sin engine til scanning af malware, der kan udnyttes af hackere til at få kontrol over Windows-pc'er.

Fejlen er blevet rettet i en opdatering til Microsoft Malware Protection Engine, der blev udsendt onsdag til brugere af Microsofts sikkerhedsprodukter.

Sikkerhedshullet er kendt som en elevation of privilege-sårbarhed og kan udnyttes af hackere, der allerede har adgang til et Windows-system, til at få komplette administrative rettigheder.

Microsoft har endnu ikke observeret nogen udnytte sikkerhedshullet i praksis, men vurderer, at det er muligt for hackere at udvikle kode, der pålideligt kan udnytte fejlen. Sikkerhedseksperten Cesar Cerrudo gjorde Microsoft opmærksom på sikkerhedshullet.

I et interview via instant messaging fortæller Cerrudo, der er direktør for sikkerhedsfirmaet Argeniss, at han offentligt afslørede fejlen (PDF) ved sikkerhedskonferencen Black Hat i juli 2010. Men da en eventuel hacker er nødt til i forvejen at have adgang til maskinen for at kunne udføre dette angreb med succes, regner han ikke med, at denne fejl udgør nogen større sikkerhedsrisiko for de fleste brugere.

"Denne sårbarhed kan udnyttes via fjernadgang for eksempel på Internet Information Server, men angriberen ville være nødt til at være i stand til at uploade en eksekverbar kode på ISS," forklarer han. "Sites, der lader brugere uploade websider, er derfor i større risiko."

Microsoft vurderer problemet som "vigtigt."

Hacker kan oprette nye konti

En hacker kan udnytte fejlen ved at ændre en nøgle i Windows' register til en særlig værdi, som derefter vil blive behandlet af malware-enginen i løbet af den næste virusskanning.

Dette ville være nyttigt for en kriminel, der allerede havde adgang til en maskine med låste brugerprivilegier. "En angriber, der med succes udnyttede denne sårbarhed, kunne køre arbitrær kode ... og tage fuld kontrol over systemet, skriver Microsoft i et sikkerhedsvarsel udgivet onsdag.

"En angriber kunne derefter installere programmer, læse, ændre eller slette data samt oprette nye brugerkonti med fulde brugerrettigheder."

Problemet er løst i version 1.1.6603.0 af Malware Protection Engine, som bruges i Windows Live OneCare, Microsoft Security Essentials, Windows Defender, Forefront Client Security, Forefront Endpoint Protection 2010 samt Værktøj til fjernelse af skadeligt software.

Som forbruger bør man automatisk modtage rettelsen som en del af Microsofts normale månedlige opdatering af virksomhedens malware-skanner.

Dette er ikke første gang, Microsoft har fundet fejl i sin sikkerhedssoftware. Der blev også offentliggjort fejl i Malware Protection Engine i 2007 og 2008.

Oversat af Thomas Bøndergaard

Event: Årets CIO 2026

Andre events | Kongens Lyngby

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4 juni 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job