Microsoft lukker sikkerhedshul i virusscanner

En fejl i Malware Protection Engine kan give hackere ekstra privilegier på Windows-maskiner.

Artikel top billede

(Foto: Sladjan Lukic/gratis /)

Computerworld News Service: Microsoft har rettet en fejl i sin engine til scanning af malware, der kan udnyttes af hackere til at få kontrol over Windows-pc'er.

Fejlen er blevet rettet i en opdatering til Microsoft Malware Protection Engine, der blev udsendt onsdag til brugere af Microsofts sikkerhedsprodukter.

Sikkerhedshullet er kendt som en elevation of privilege-sårbarhed og kan udnyttes af hackere, der allerede har adgang til et Windows-system, til at få komplette administrative rettigheder.

Microsoft har endnu ikke observeret nogen udnytte sikkerhedshullet i praksis, men vurderer, at det er muligt for hackere at udvikle kode, der pålideligt kan udnytte fejlen. Sikkerhedseksperten Cesar Cerrudo gjorde Microsoft opmærksom på sikkerhedshullet.

I et interview via instant messaging fortæller Cerrudo, der er direktør for sikkerhedsfirmaet Argeniss, at han offentligt afslørede fejlen (PDF) ved sikkerhedskonferencen Black Hat i juli 2010. Men da en eventuel hacker er nødt til i forvejen at have adgang til maskinen for at kunne udføre dette angreb med succes, regner han ikke med, at denne fejl udgør nogen større sikkerhedsrisiko for de fleste brugere.

"Denne sårbarhed kan udnyttes via fjernadgang for eksempel på Internet Information Server, men angriberen ville være nødt til at være i stand til at uploade en eksekverbar kode på ISS," forklarer han. "Sites, der lader brugere uploade websider, er derfor i større risiko."

Microsoft vurderer problemet som "vigtigt."

Hacker kan oprette nye konti

En hacker kan udnytte fejlen ved at ændre en nøgle i Windows' register til en særlig værdi, som derefter vil blive behandlet af malware-enginen i løbet af den næste virusskanning.

Dette ville være nyttigt for en kriminel, der allerede havde adgang til en maskine med låste brugerprivilegier. "En angriber, der med succes udnyttede denne sårbarhed, kunne køre arbitrær kode ... og tage fuld kontrol over systemet, skriver Microsoft i et sikkerhedsvarsel udgivet onsdag.

"En angriber kunne derefter installere programmer, læse, ændre eller slette data samt oprette nye brugerkonti med fulde brugerrettigheder."

Problemet er løst i version 1.1.6603.0 af Malware Protection Engine, som bruges i Windows Live OneCare, Microsoft Security Essentials, Windows Defender, Forefront Client Security, Forefront Endpoint Protection 2010 samt Værktøj til fjernelse af skadeligt software.

Som forbruger bør man automatisk modtage rettelsen som en del af Microsofts normale månedlige opdatering af virksomhedens malware-skanner.

Dette er ikke første gang, Microsoft har fundet fejl i sin sikkerhedssoftware. Der blev også offentliggjort fejl i Malware Protection Engine i 2007 og 2008.

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Aktieselskabet CARL CHRISTENSEN

    Vi søger en nysgerrig og skarp BI-assistent

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger Exchange driftskonsulenter

    Københavnsområdet

    Navnenyt fra it-Danmark

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S